科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网软件频道在Linux下建立VPN服务器来做加密代理

在Linux下建立VPN服务器来做加密代理

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

对VPN的分类什么的有个大概的了解,知道是个大概怎么回事,如果不大清楚的朋友可以google一下。本文就不对这些内容进行具体的介绍了。

作者:korn 来源:赛迪网 2008年6月27日

关键字: 命令行 Linux 技巧

  • 评论
  • 分享微博
  • 分享邮件

2:服务端配置

[root@RH9 root]# cat > /etc/openvpn/server.conf 
dev tun 
ifconfig 10.8.0.1 10.8.0.2 
secret static.key ; 
user nobody ;
group nobody 
port 3389 ;
comp-lzo ;
;keep alive 
keepalive 10 60 ;
ping-timer-rem 
persist-tun 
persist-key 
;no-log ;
verb 0 
status /dev/null 
log         /dev/null 
log-append  /dev/null

  server配置完毕。

3:客户端配置

安装openvpn-2.0.9-gui-1.0.3-install.exe,然后打开“开始”--“程序”--“openvpn”--“Generate a static OpenVPN key”,这会在C:\Program Files\OpenVPN\config下生成一个叫key.txt的文件,把他重命名为static.key。

然后把这个文件复制到linux肉鸡的/etc/openvpn/static.key去,最后在C:\Program Files\OpenVPN\config目录下创建一个叫client.ovpn的文件,内容如下

remote 肉鸡的IP 
dev tun 
ifconfig 10.8.0.2 10.8.0.1 
secret static.key 
port 3389 
verb 3 
comp-lzo 
keepalive 10 60 
ping-timer-rem 
persist-tun 
persist-key

  client配置完毕。

注意,无论是服务端还是客户端的IP,都不要和系统有的IP段冲突,另外改了端口需要在client and server都改一致。

4:启动并连接

A:启动服务端

[root@RH9 root]# /etc/init.d/openvpn start 
Starting openvpn:                                          [  OK  ]

  这个时候理论上会发现多了一个接口,等会我们要收拾这个口子。

[root@RH9 root]# ifconfig tun0 
tun0      Link encap:Point-to-Point Protocol   
inet addr:10.8.0.1  P-t-P:10.8.0.2  Mask:255.255.255.255 
UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1 
RX packets:0 errors:0 dropped:0 overruns:0 frame:0 
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 
collisions:0 txqueuelen:100 
RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b) 
[root@RH9 root]# netstat -an | grep 3389 
udp        0      0 0.0.0.0:3389            0.0.0.0:*


  这个时候理论上会起了一个3389的udp口,如果这两个事情都有了,那就好了,一般除了RP有WT之外,这里基本都不怎么可能出现错误。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章