关键词不能为空

当前您在: 主页 > 英语 >

openvpn安装使用(使用证书和密码认证配置)

作者:高考题库网
来源:https://www.bjmy2z.cn/gaokao
2021-03-02 21:14
tags:

-

2021年3月2日发(作者:eiki)


Centos6.5


安装



openvpn



create by ymc023



2014-11-10




1.


安装


yum-prioritie s


插件


,


保证优先级

< br>


yum install yum-priorities


2.


安装


rpmforge


/redhat/el6/en/x86_64/rpmforge/RPMS/



rpm -ivh


/redhat/el6/en /x86_64/rpmforge/RPMS/rpmfo


.x86_



选择性安装


,64


位用


64



,32


位用


686


rpm -ivh


/red hat/el6/en/i386/rpmforge/RPMS/rpmforg






.x86_



3.


安装


epel


/pub/epel/6/x86_64/



rpm -ivh


/pub/epel/6/x86_64/epel- releas




rpm -ivh


/pub/epel/6/i386/epel- release-






/pub/epel/7/x86_64/e/epel- rele




rpm --import /etc/pki/rpm-gpg/RPM-GPG-KEY-EPEL-6


设置


/etc/.d/


,添加顺序指令


priority=N



N



1



99



1


优先级最高),对



[base]



[updates]


< br>[addons]



[extras]


设置


priority=1


,示例:



以上 安装完成


rpmforge



,


可以从


rpmforge


中获得


openvpn


的安装文件



yum install openvpn


4.



cp -R /usr/share/doc/openvpn-*/easy-rsa /etc/openvpn


cd /etc/openvpn/easy-rsa/2.0/


chmod +x *



注< /p>


:


上述复制路径不同版本的具体路径不一样


,


请自行更改



5.


然后使用


easy-rsa


的脚本产生证书


,


其方法如下


:


ln -s


. vars


./clean-all


./build-ca server


./build-key-server server


./build-key client


./build-dh


6.


配置



,


首先要创建一个配置文件



cp -arp


/usr/share/doc/open vpn/openvpn-2.3.2/sample/sample- config


-files/ /etc/openvpn/




,


因具体路径不一样



cp -arp


/usr/share/doc/openvpn-2.2.2/sample- config-files/server.c


onf /etc/openvpn


port 1194


proto udp


dev tun


ca /etc/openvpn/easy-rsa/2.0/keys/


cert /etc/openvpn/easy-rsa/2.0/keys/


key /etc/openvpn/easy-rsa/2.0/keys/


dh /etc/openvpn/easy-rsa/2.0/keys/


server 10.1.1.0 255.255.255.0


push


push


log /var/log/


keepalive 10 120


verb 3


client-to- client


comp-lzo


persist- key


persist-tun



以下配置需在服务端开启


nat


功能


,



vpn


用户以本机


IP


的身份转发数据出去



客 户端拨入


OpenVPN


后,


默认网关 会指向


OpenVPN


服务器,


为了能 使客户端


可以上网,需要在服务端开启


nat

< br>功能



首先,打开


ip forward


功能



sed -i '/_forward/s/0/1/g' /etc/


sysctl -w _forward=1


然后,配置


iptables snat


iptables -t nat -A POSTROUTING -s


10.1.1.0/255.255.255.0 -j


SNAT --to-source SERVER_IP


iptables -t nat -nL



:



SERVER_IP


替换为服务器的出口


ip



Ope nVPN


客户端配置


[


编辑

< p>
]



好了服务端准备就绪,接下来开始客户端配置



对于


Windows


客户端


-


-


-


-


-


-


-


-



本文更新与2021-03-02 21:14,由作者提供,不代表本网站立场,转载请注明出处:https://www.bjmy2z.cn/gaokao/693244.html

openvpn安装使用(使用证书和密码认证配置)的相关文章

  • 余华爱情经典语录,余华爱情句子

    余华的经典语录——余华《第七天》40、我不怕死,一点都不怕,只怕再也不能看见你——余华《第七天》4可是我再也没遇到一个像福贵这样令我难忘的人了,对自己的经历如此清楚,

    语文
  • 心情低落的图片压抑,心情低落的图片发朋友圈

    心情压抑的图片(心太累没人理解的说说带图片)1、有时候很想找个人倾诉一下,却又不知从何说起,最终是什么也不说,只想快点睡过去,告诉自己,明天就好了。有时候,突然会觉得

    语文
  • 经典古训100句图片大全,古训名言警句

    古代经典励志名言100句译:好的药物味苦但对治病有利;忠言劝诫的话听起来不顺耳却对人的行为有利。3良言一句三冬暖,恶语伤人六月寒。喷泉的高度不会超过它的源头;一个人的事

    语文
  • 关于青春奋斗的名人名言鲁迅,关于青年奋斗的名言鲁迅

    鲁迅名言名句大全励志1、世上本没有路,走的人多了自然便成了路。下面是我整理的鲁迅先生的名言名句大全,希望对你有所帮助!当生存时,还是将遭践踏,将遭删刈,直至于死亡而

    语文
  • 三国群英单机版手游礼包码,三国群英手机单机版攻略

    三国群英传7五神兽洞有什么用那是多一个武将技能。青龙飞升召唤出东方的守护兽,神兽之一的青龙。玄武怒流召唤出北方的守护兽,神兽之一的玄武。白虎傲啸召唤出西方的守护兽,

    语文
  • 不收费的情感挽回专家电话,情感挽回免费咨询

    免费的情感挽回机构(揭秘情感挽回机构骗局)1、牛牛(化名)向上海市公安局金山分局报案,称自己为了挽回与女友的感情,被一家名为“实花教育咨询”的情感咨询机构诈骗4万余元。

    语文