国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

在Linux下建立VPN服務器來做加密代理

發布時間:  2012/8/11 10:33:47
 一、背景對VPN的分類什么的有個大概的了解,知道是個大概怎么回事,如果不大清楚的朋友可以google一下。本文就不對這些內容進行具體的介紹了。目標系統:RedHatLinux9默認安裝。二、需求說白了就是用肉雞做加密代理。1:對系統盡可能小的改變,包括添加文件和系統日志,因為我們用的是肉雞。2:是client-->server的模式,而不是net-net的模式,瀏覽網頁而已。3:無論server還是client都要配置方便,簡單好用,我們要的是快速。三、選型1:*swanA:ipsecvpn的代表,默認端口tcp/udp500。B:優點:加密強,對網絡游戲什么的支持好(我們用不上)。C:缺點:部署麻煩,配置麻煩,關鍵是他的nat-t,就是nat穿越功能需要打內核補丁,重新編譯內核才行,這事在肉雞做不得。大概的說說swan系列吧,最開始是freeswan,然后大概在2004年停止開發,衍生出openswan和strongswan兩個分支,openswan發展的不錯,strongswan連個rpm包都沒。swan系列分兩塊,一個是用戶空間程序,一個是內核空間程序。內核空間的包括模塊和補丁,大概就那么回事。就是說,要做到nat-t,就需要用戶空間程序,lkm和內核補丁,需要重新編譯內核,這個我們在肉雞沒法做。還有他要用root運行。2:pptpdA:pptpvpn的典型代表,默認端口tcp1723。B:優點:Windows帶了他的client,安裝也方便,就幾個rpm,配置也不難。C:缺點:一撥進去他就會改缺省網關,很煩,要么撥進去自己routeadd/delete幾下改改,一直別斷開,看個網站犯得著那么麻煩嗎。3:openvpnA:SSLVPN的典型代表,默認端口tcp/udp1194。B:優點:簡單好裝,一個rpm搞定,要壓縮的話多一個lzo的rpm包。配置也是簡單的很,就生成一個static.key,還可以chroot,并且可以以nobody運行,肉雞的安全也是很重要的,保管不好就被搶了,不過chroot就沒必要了,有興趣的朋友可以自己搞搞。一下把要的東西都丟到一個地方然后加上配置文件就差不多了,再改改啟動腳本。還有就是撥進VPN之后,他不會改你默認網關,免去了折騰的煩惱,我們可以把sf.net的地址加到靜態路由去。在server那邊只需要開一個udportcp端口就可以了,不怎么需要去動別人的iptables。C:缺點:除了要額外裝一個client之外,相對我們的需求來說基本沒什么缺點了。四、開始1:安裝clientandserver程序

[root@RH9root]#rpm-ivhlzo-1.08-2_2.RHL9.at.i386.rpmwarning:lzo-1.08-2_2.RHL9.at.i386.rpm:V3DSAsignaturE:NOKEY,keyID66534c2bPreparing...###########################################[100%]1:lzo###########################################[100%][root@RH9root]#rpm-ivhopenvpn-2.0.7-1.rh9.rf.i386.rpmwarning:openvpn-2.0.7-1.rh9.rf.i386.rpm:V3DSAsignaturE:NOKEY,keyID6b8d79e6Preparing...###########################################[100%]1:openvpn###########################################[100%]2:服務端配置
[root@RH9root]#cat>/etc/openvpn/server.confdevtunifconfig10.8.0.110.8.0.2secretstatic.key;usernobody;groupnobodyport3389;comp-lzo;;keepalivekeepalive1060;ping-timer-rempersist-tunpersist-key;no-log;verb0status/dev/nulllog/dev/nulllog-append/dev/nullserver配置完畢。

3:客戶端配置安裝openvpn-2.0.9-gui-1.0.3-install.exe,然后打開“開始”--“程序”--“openvpn”--“GenerateastaticOpenVPNkey”,這會在C:\ProgramFiles\OpenVPN\config下生成一個叫key.txt的文件,把他重命名為static.key。然后把這個文件復制到linux肉雞的/etc/openvpn/static.key去,最后在C:\ProgramFiles\OpenVPN\config目錄下創建一個叫client.ovpn的文件,內容如下
remote肉雞的IPdevtunifconfig10.8.0.210.8.0.1secretstatic.keyport3389verb3comp-lzokeepalive1060ping-timer-rempersist-tunpersist-key
client配置完畢。注意,無論是服務端還是客戶端的IP,都不要和系統有的IP段沖突,另外改了端口需要在clientandserver都改一致。4:啟動并連接A:啟動服務端
[root@RH9root]#/etc/init.d/openvpnstartStartingopenvpn:[OK]
這個時候理論上會發現多了一個接口,等會我們要收拾這個口子。
[root@RH9root]#ifconfigtun0tun0Linkencap:Point-to-PointProtocolinetaddr:10.8.0.1P-t-P:10.8.0.2Mask:255.255.255.255UPPOINTOPOINTRUNNINGNOARPMULTICASTMTU:1500Metric:1RXpackets:0errors:0dropped:0overruns:0frame:0TXpackets:0errors:0dropped:0overruns:0carrier:0collisions:0txqueuelen:100RXbytes:0(0.0b)TXbytes:0(0.0b)[root@RH9root]#netstat-an|grep3389udp000.0.0.0:33890.0.0.0:*
這個時候理論上會起了一個3389的udp口,如果這兩個事情都有了,那就好了,一般除了RP有WT之外,這里基本都不怎么可能出現錯誤。如果有錯誤的話,就把上面的
verb0status/dev/nulllog/dev/nulllog-append/dev/null
改成
verb9status/usr/lib/0log/usr/lib/1log-append/usr/lib/1然后重新啟動openvpn服務并查看日志,注意,這個時候messages會有日志,調試完畢記得刪除/usr/lib/0/usr/lib/1。
B:啟動客戶端“開始”--“程序”--“openvpn”--“OpenVPNGUI”,連接服務端,點右下角紅色的圖標--connect。圖標變綠,就是成功連接并分配到地址了,注意讓你的防火墻通過。如果沒變綠色,從那個圖標那viewlog,如果發現不到問題,就把client的配置文件的verb設置為9,重新連接,再看日志,再google。C:檢查連接:在client里看到有這么個信息
Ethernetadapter本地連接4:Connection-specificDNSSuffix.:IPAddress............:10.8.0.2SubnetMask...........:255.255.255.252DefaultGateway.........:C:\>ping10.8.0.1Pinging10.8.0.1with32bytesofdata:Replyfrom10.8.0.1:bytes=32time=7msTTL=64連接沒有問題,這個時候就根據個人的喜好,是改默認網關還是只根據目的地址routeadd一下了,如果肉雞速度快的話改默認網關吧。
C:\>routedelete0.0.0.0C:\>routeadd0.0.0.0mask0.0.0.010.8.0.1-->注意,是vpnserver的tun0的地址。
如果DNS服務器不在內網的話,自己再routeadd一次DNS的地址就OK,如果想長期生效,可在routeadd語句最后加-p參數。D:服務端打開轉發做個nat,但注意一下eth0需要是可以去外網的接口,否則等會數據走不出去,如果肉雞是單接口的話就不需要擔心。


本文出自:億恩科技【www.czbl888.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
    老汉色影院首页| 8x8ⅹ国产精品一区二区二区| 桥本有菜av在线| 特级丰满少妇一级| 精品免费国产一区二区| 免费无码不卡视频在线观看| 男的插女的下面视频| 成人免费看片'免费看| 欧美一级爱爱视频| 欧美精品在欧美一区二区| 亚洲高清视频免费| 99久久99精品| 欧美精品一区二区性色a+v| 国产精品夜夜夜爽张柏芝| 懂色av一区二区三区四区五区| 97超碰人人看| 午夜久久久久久久久久久| av久久久久久| 丝袜人妻一区二区三区| 无罩大乳的熟妇正在播放| 91精品国产91久久久久麻豆 主演| 日本一区午夜艳熟免费| 国产精品999视频| 欧美色图另类小说| 无码人妻丰满熟妇区毛片| 91最新在线观看| 亚洲精品视频三区| 六月婷婷激情网| 黄色国产一级视频| 国产精品99久久免费黑人人妻| 成年人在线看片| 三级一区二区三区| 欧美日韩中文字幕在线播放| 久久这里只有精品23| 四虎永久在线精品无码视频| www午夜视频| 激情成人开心网| 欧美a在线视频| 日韩av在线中文| 欧美另类videosbestsex日本| a级黄色一级片| 久久婷婷综合色| 91免费国产精品| 成人精品视频一区二区| 涩多多在线观看| 久久这里只有精品23| 亚洲三级视频网站| 欧美日韩激情四射| 日本va中文字幕| 日本女人高潮视频| 日韩久久一级片| 自拍偷拍视频在线| 国产免费一区二区三区视频| 免费在线观看污网站| 青草视频在线观看视频| 亚洲一二三区av| 日韩a级黄色片| 国产wwwxx| 精品国偷自产一区二区三区| 狠狠躁狠狠躁视频专区| 在线观看18视频网站| 久久精品香蕉视频| 日韩一二区视频| 日韩精品你懂的| www.九色.com| 日本美女视频一区| a√天堂在线观看| 三级黄色片免费观看| 日本免费一级视频| 永久免费网站视频在线观看| 日韩av手机版| 亚洲 自拍 另类小说综合图区| 伊人成人222| 动漫av网站免费观看| 国产高清精品软男同| 91网址在线播放| 国产精彩视频一区二区| 香蕉视频999| 白嫩少妇丰满一区二区| 国产成人永久免费视频| 久久久久久久高清| 国产av人人夜夜澡人人爽| 免费毛片网站在线观看| 欧美性视频在线播放| 亚洲黄色av网址| 91免费视频网站在线观看| 欧美国产综合在线| 黄色一级视频播放| 777一区二区| 美女一区二区三区视频| 精品视频免费在线播放| 国产激情片在线观看| 亚洲一区二区三区观看| 成人在线免费播放视频| 国产原创popny丨九色| 免费极品av一视觉盛宴| 亚洲男人天堂2021| 中文字幕精品一区二区三区在线| 别急慢慢来1978如如2| 无码人妻丰满熟妇区96| 成人免费看片'免费看| 国产日韩视频在线播放| 小早川怜子一区二区三区| 天天爱天天操天天干| 欧美 日韩 国产一区| 欧美日韩精品在线一区二区 | 四虎永久免费网站| 欧美激情第3页| 五月天中文字幕在线| 不卡的av中文字幕| 最新中文字幕2018| 狠狠躁狠狠躁视频专区| 高清一区在线观看| 国产一区二区视频免费在线观看 | 黄色三级视频片| 国产精品天天av精麻传媒| 成人黄色一区二区| 丁香婷婷激情网| 啊啊啊国产视频| 国产免费又粗又猛又爽| 亚洲娇小娇小娇小| 亚洲制服在线观看| 男同互操gay射视频在线看| 永久免费看av| 日韩亚洲欧美视频| 六月丁香激情网| 国产91对白刺激露脸在线观看| 国产视频九色蝌蚪| 国产精品wwwww| 91丨九色丨蝌蚪| 激情视频小说图片| 每日在线观看av| 国产成人无码av在线播放dvd| 无限资源日本好片| 国内精品国产三级国产aⅴ久| 97超碰人人爱| 日本一本二本在线观看| 69久久久久久| 欧美少妇在线观看| 国产原创popny丨九色| 十八禁视频网站在线观看| 手机在线成人免费视频| 黄色www在线观看| 人妻av中文系列| 超碰在线公开97| 日本久久高清视频| 男人添女人下面高潮视频| 成人在线免费播放视频| 国产免费中文字幕| 大荫蒂性生交片| 精品免费国产一区二区| 国产性生活一级片| 日本在线xxx| 亚洲18在线看污www麻豆| 久艹在线免费观看| 欧美视频亚洲图片| 久久视频这里有精品| 超碰在线播放91| 国产女教师bbwbbwbbw| 六月丁香婷婷在线| 激情成人在线观看| 女性女同性aⅴ免费观女性恋| 制服丝袜中文字幕第一页| 国产欧美日韩网站| 在线观看免费不卡av| 久久精品视频16| 操人视频免费看| 久久精品99国产| 国产女主播av| 久久久国产欧美| 国产欧美日韩小视频| 久久久久久蜜桃一区二区| 91九色丨porny丨国产jk| 五月天婷婷亚洲| 国产精品后入内射日本在线观看| 3d动漫一区二区三区| 激情在线观看视频| 日韩av资源在线| 天天在线免费视频| 国产wwwxx| 日本午夜激情视频| 中国 免费 av| 免费涩涩18网站入口| 无码中文字幕色专区| 亚洲 自拍 另类小说综合图区| 91日韩视频在线观看| 免费人成在线观看视频播放| 天堂在线一区二区三区| 99精品免费在线观看| 999一区二区三区| 天堂av在线8| 狠狠操精品视频| 久操网在线观看| 亚洲天堂第一区| 九九热精品国产| www午夜视频| 91n.com在线观看| 成人免费观看视频在线观看| 欧美极品少妇无套实战| 日本高清免费在线视频|