岁月联盟 · 中国技术网 本站主页 | 安全认证 | 用户服务 | 技术论坛
新闻快报 | 新手学堂 | 黑客特区 | 程序语言 | 数 据 库 | 防 火 墙 | 路由交换 | 系统集成 | 服 务 器 | 存储备份 | 考试认证
Windows | Linux | Java | 协议分析 | 问题解答 | 进程大全 | 网页设计 | 多 媒 体 | 图库资料 | 软件下载 | 站内下载
  您现在的位置: 岁月联盟 >> Linux频道 >> 网络管理 >> Linux服务器 >> Linux频道正文
在Linux下建立VPN服务器来做加密代理
作者:未知 文章来源:本站整理 点击数: 更新时间:2007-12-18 18:08:23
3:客户端配置

安装openvpn-2.0.9-gui-1.0.3-install.exe,然后打开“开始”--“程序”--“openvpn”--“Generate a static OpenVPN key”,这会在C:\Program Files\OpenVPN\config下生成一个叫key.txt的文件,把他重命名为static.key。

然后把这个文件复制到linux肉鸡的/etc/openvpn/static.key去,最后在C:\Program Files\OpenVPN\config目录下创建一个叫client.ovpn的文件,内容如下

remote 肉鸡的IP 

dev tun 

ifconfig 10.8.0.2 10.8.0.1 

secret static.key 

port 3389 

verb 3 

comp-lzo 

keepalive 10 60 

ping-timer-rem 

persist-tun 

persist-key

  client配置完毕。

注意,无论是服务端还是客户端的IP,都不要和系统有的IP段冲突,另外改了端口需要在client and server都改一致。

4:启动并连接

A:启动服务端

[root@RH9 root]# /etc/init.d/openvpn start 

Starting openvpn:                                          [  OK  ]

  这个时候理论上会发现多了一个接口,等会我们要收拾这个口子。

[root@RH9 root]# ifconfig tun0 

tun0      Link encap:Point-to-Point Protocol   

inet addr:10.8.0.1  P-t-P:10.8.0.2  Mask:255.255.255.255 

UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1 

RX packets:0 errors:0 dropped:0 overruns:0 frame:0 

TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 

collisions:0 txqueuelen:100 

RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b) 

[root@RH9 root]# netstat -an | grep 3389 

udp        0      0 0.0.0.0:3389            0.0.0.0:*

  这个时候理论上会起了一个3389的udp口,如果这两个事情都有了,那就好了,一般除了RP有WT之外,这里基本都不怎么可能出现错误。

如果有错误的话,就把上面的

verb 0 

status /dev/null 

log         /dev/null 

log-append  /dev/null

  改成

verb 9 

status /usr/lib/0 

log         /usr/lib/1 

log-append  /usr/lib/1

然后重新启动openvpn服务并查看日志,注意,这个时候messages会有日志,调试完毕记得删除/usr/lib/0 /usr/lib/1。

 

上一页  [1] [2] [3] [4] 下一页  

B:启动客户端

“开始”--“程序”--“openvpn”--“OpenVPN GUI”,连接服务端,点右下角红色的图标--connect。图标变绿,就是成功连接并分配到地址了,注意让你的防火墙通过。如果没变绿色,从那个图标那view log,如果发现不到问题,就把client的配置文件的verb设置为9,重新连接,再看日志,再google。

C:检查连接:

在client里看到有这么个信息

Ethernet adapter 本地连接   4:

Connection-specific DNS Suffix  . : 

IP Address. . . . . . . . . . . . : 10.8.0.2

Subnet Mask . . . . . . . . . . . : 255.255.255.252 

Default Gateway . . . . . . . . . : 

C:\>ping 10.8.0.1 

Pinging 10.8.0.1 with 32 bytes of data: 

Reply from 10.8.0.1: bytes=32 time=7ms TTL=64

连接没有问题,这个时候就根据个人的喜好,是改默认网关还是只根据目的地址route add一下了,如果肉鸡速度快的话改默认网关吧。

上一页  [1] [2] [3] [4] 下一页


  • 上一个Linux频道:
  • 下一个Linux频道:
  •  
    热门文章
    推荐文章
    关于我们 | 发展历程 | 网站地图 | 广告服务 | 招贤纳士 | 战略合作 | 友情链接 | 著作声明 | 联系我们
    Copyright © 2002-2007 SYUE All rights reserved.
    E_mail:Admin@Syue.Com 皖ICP备05004589号
    未经授权禁止转载、摘编、复制或建立镜像.如有违反,追究法律责任.
    天龙八部私服 传世私服 传奇世界私服 传奇私服 bet365 天龙八部私服 热血江湖私服 英雄合击传奇私服 热血江湖私服 bet365 bet365