亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網(wǎng)管 > 局域網(wǎng) > 正文

基于OpenVPN連接兩個遠(yuǎn)程局域網(wǎng)段

2019-12-24 02:55:44
字體:
供稿:網(wǎng)友

基于OpenVPN連接兩個遠(yuǎn)程局域網(wǎng)段
 
 
 
系統(tǒng)環(huán)境:
 
    服務(wù)端:RHEL5 [ 2.6.18-8.el5xen ] 
 
  
 
軟件環(huán)境:
 
    http://openvpn.net/release/openvpn-2.0.9.tar.gz
 
    http://openvpn.se/files/install_packages/openvpn-2.0.9-gui-1.0.3-install.exe
 
    http://www.oberhumer.com/opensource/lzo/download/lzo-2.03.tar.gz 
 
  
 
參考文檔:
 
    http://openvpn.net/index.php/documentation/howto.html
 
    http://www.linux.com/articles/58336 
目標(biāo)功能:
 
    搭建OpenVPN服務(wù)器,跨越Internet連接兩個異地的局域網(wǎng)段。 
 
  
 
              |---------------| <-->   Internet  <--> |---------------|
 
    LAN2 <--> |Router2(Client)|                       |Router1(Server)| --> LAN1
 
              |---------------| <--> SSL VPN Tun <--> |---------------| 
 
  
 
    (北京)Server(router1)網(wǎng)絡(luò)參數(shù):
 
        eth0 173.16.16.1/24
 
        eth1 192.168.20.1/24(本例中作為LAN1的網(wǎng)關(guān))
 
        LAN1:192.168.20.0/24 
 
  
 
    (廣州)Client(router2)網(wǎng)絡(luò)參數(shù):
 
        eth0 211.20.20.1/24
 
        eth2 192.168.40.1/24(本例中作為LAN2的網(wǎng)關(guān))
 
        LAN2:192.168.40.0/24 
 
####################################################################
 
一、安裝OpenVPN軟件包 (在router1、router2上均執(zhí)行以下操作,按默認(rèn)配置安裝到/usr/local目錄下)   
 
  
 
    1、安裝lzo (為SSL數(shù)據(jù)提供壓縮)
 
shell> tar zxvf lzo-2.03.tar.gz -C /usr/src
 
shell> cd /usr/src/lzo-2.03
 
shell> ./configure && make && make install 
 
  
 
    2、安裝openvpn
 
shell> tar zxvf openvpn-2.0.9.tar.gz -C /usr/src
 
shell> cd /usr/src/openvpn-2.0.9
 
shell> ./configure && make && make install 
 
  
 
二、配置OpenVPN Server端(router1) 
 
  
 
    1、制作證書和相關(guān)密鑰文件 (可參考/usr/src/openvpn-2.0.9/easy-rsa/README)
 
      1)調(diào)整及預(yù)定義變量
 
shell> mkdir /etc/openvpn
 
shell> cd /usr/src/openvpn-2.0.9/easy-rsa
 
shell> vi vars  
 
export D=`pwd`
 
export KER_CONFIG=$D/openssl.cnf
 
export KEY_DIR="/etc/openvpn/keys/"    #//修改生成的密鑰等文件的保存位置
 
export KEY_SIZE=1024
 
export KEY_COUNTRY=CN    #//以下為用于各密鑰中的預(yù)定義信息
 
export KEY_PROVINCE=BJ
 
export KEY_CITY=BJ
 
export KEY_ORG="BJ-GZ"
 
export KEY_EMAIL="TsengYiashell>126.com" 
 
shell> . vars
 
shell> ./clean-all 
 
  
 
      2)創(chuàng)建證書、密鑰等文件
 
shell> ./build-ca    #//生成CA證書
 
shell> ./build-dh    #//生成dh(Diffie-Hellman)文件
 
shell> ./build-key-server router1    #//生成服務(wù)端密鑰
 
shell> ./build-key router2    #//生成客戶端密鑰
 
shell> /usr/local/sbin/openvpn --genkey --secret /etc/openvpn/keys/ta.key    #//生成tls-auth密鑰 
 
  
 
    2、建立OpenVPN服務(wù)配置文件
 
shell> cp /usr/src/openvpn-2.0.9/sample-config-files/server.conf /etc/openvpn/ 
 
shell> vi /etc/openvpn/server.conf
 
local 173.16.16.1    #//指定VPN服務(wù)監(jiān)聽的接口地址(本例中eth0網(wǎng)卡的地址)
 
port 1194    #//指定VPN服務(wù)監(jiān)聽的端口
 
proto udp   
 
dev tun
 
ca keys/ca.crt
 
cert keys/router1.crt
 
key keys/router1.key
 
dh keys/dh1024.pem
 
server 10.8.8.0 255.255.255.0    #//指定vpn隧道的虛擬子網(wǎng),vpn server將自動使用第一個IP,如10.8.8.1
 
ifconfig-pool-persist ipp.txt
 
push "route 192.168.20.0 255.255.255.0"    #//向客戶端通告服務(wù)器端LAN1網(wǎng)段
 
client-config-dir ccd    #//指定調(diào)用ccd子目錄下的客戶端配置文件,可在文件中指定對端的ip地址
 
route 192.168.40.0 255.255.255.0    #//為server端添加到client端LAN2網(wǎng)段的路由
 
client-to-client    #//允許各客戶端之間的互相訪問
 
duplicate-cn    #//允許client密鑰被復(fù)用
 
keepalive 10 120
 
tls-auth keys/ta.key 0    #//指定tls認(rèn)證密鑰
 
cipher BF-CBC    #//指定cipher加密算法
 
comp-lzo
 
max-clients 100    #//指定最大并發(fā)連接數(shù)
 
user nobody
 
group nobody
 
persist-key
 
persist-tun
 
status /tmp/openvpn-status.log
 
verb 3
 
mute 20

 
shell> mkdir /etc/openvpn/ccd
 
shell> vi /etc/openvpn/ccd/router2    #//在client的獨立配置文件中指定對端tun0的ip地址參數(shù)
 
iroute 192.168.40.0 255.255.255.0
 
ifconfig-push 10.8.8.2 10.8.8.1    #//依次為tun0本地地址,P-t-P對端地址 
 
  
 
    3、準(zhǔn)備啟動腳本、啟動OpenVPN
 
shell> cp -p /usr/src/openvpn-2.0.9/sample-scripts/openvpn.init /etc/init.d/
 
shell> vi /etc/init.d/openvpn
 
shell> chkconfig --add openvpn
 
shell> chkconfig --level 35 openvpn on
 
shell> service openvpn start
 
 
 
三、配置OpenVPN Client端(router2)

 
    1、下載證書和相關(guān)密鑰文件
 
      1)下載在服務(wù)器生成的ca.crt、router2.crt、router2.key、ta.key文件,做好備份
 
      2)復(fù)制上述文件到router2的/etc/openvpn/keys目錄 
 
  
 
    2、修改Client配置文件
 
shell> cp /usr/src/openvpn-2.0.9/sample-config-files/client.conf /etc/openvpn/
 
shell> vi /etc/openvpn/client.conf
 
client
 
dev tun
 
proto udp
 
remote 173.16.16.1 1194
 
resolv-retry infinite
 
nobind
 
user nobody
 
group nobody
 
persist-key
 
persist-tun
 
ca keys/ca.crt
 
cert keys/router2.crt
 
key keys/router2.key
 
ns-cert-type server
 
tls-auth keys/ta.key 1
 
cipher BF-CBC
 
comp-lzo
 
verb 3
 
mute 20

 
四、準(zhǔn)備啟動腳本、啟動OpenVPN (在router1、router2上均執(zhí)行以下操作) 
 
  
 
shell> cp -p /usr/src/openvpn-2.0.9/sample-scripts/openvpn.init /etc/init.d/
 
shell> vi /etc/init.d/openvpn
 
shell> chkconfig --add openvpn
 
shell> chkconfig --level 35 openvpn on
 
shell> service openvpn start 
 
 
 
五、連通測試
 
    1、可以分別在router1、router2上查看tun0設(shè)備參數(shù)(ifconfig tun0)
 
router1的tun0信息:
 
    inet addr:10.8.8.1    P-t-P:10.8.8.2 
 
router2的tun0信息:
 
    inet addr:10.8.8.2    P-t-P:10.8.8.1

    2、可以分別在router1、router2上查看路由記錄(route -n)
 
router1的路由表信息中應(yīng)有到LAN2網(wǎng)段的路由記錄:
 
    Destination    Gateway    Genmask        Flags  Metric  Ref  Use  Iface
 
    192.168.40.0   10.8.8.2   255.255.255.0  UG     0        0   0    tun0
 
router2的路由表信息中應(yīng)有到LAN1網(wǎng)段的路由記錄:
 
    Destination    Gateway    Genmask        Flags  Metric  Ref  Use  Iface
 
    192.168.20.0   10.8.8.1   255.255.255.0  UG     0        0   0    tun0 
 
  
 
    3、LAN1、LAN2兩個網(wǎng)段的客戶端互聯(lián)測試,例如:
 
北京的192.168.20.20和廣州的192.168.40.40能夠相互ping通。
 
 
 
 
 
本文來自于飛諾網(wǎng)

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
www.亚洲激情.com| 成人福利片在线| 白虎精品一区| 亚洲综合在线五月| 国产成人精品1024| 免费在线视频观看| 亚洲国产精品视频| 黄色性视频网站| 岛国中文字幕在线| 色视频www在线播放国产成人| 精品一区二区三区免费毛片| 韩国av中国字幕| 亚洲美女精品一区| 大杳蕉精品视频在线观看| 亚洲国产精久久久久久久| 97色伦图片97色伦在线电影| 成人午夜精品在线| 国产精品你懂的在线| 国产精品美女| 欧美黄色免费看| 亚洲国产成人无码av在线| 欧美日韩国产一区中文午夜| 亚洲第一中文av| 国产精品毛片大码女人| 2020国产精品极品色在线观看| 手机精品视频在线观看| 亚洲不卡1卡2卡三卡2021麻豆| 久久综合久久综合九色| 亚洲精品国产精品国自产在线| 美女av电影| 一级黄色在线视频| 少妇无套内谢久久久久| 一个色在线综合| 欧美啪啪小视频| 中文字幕不卡在线播放| 国产剧情麻豆剧果冻传媒视频免费| sese视频| 91福利在线视频| www.黄色小说.com| 中文字幕免费精品一区高清| 日本一区高清不卡| 精品国产乱码久久久久久蜜坠欲下| 日韩在线视频国产| 国产在线拍揄自揄拍| 一本久道久久综合多人| 国产成人a亚洲精品| 毛茸茸多毛bbb毛多视频| 自拍亚洲图区| 欧美大片网站| av日韩精品| 国产iv一区二区三区| 亚洲黄色一区二区三区| 免费a级片在线观看| 欧美乱妇一区二区三区不卡视频| 秋霞av鲁丝片一区二区| 97久久人人超碰| 日韩h在线观看| 亚洲区在线播放| 91黄色小网站| 男女爱爱免费网站| 青青草国产成人a∨下载安卓| 特级毛片在线| 激情欧美一区二区三区| 午夜不卡av在线| 国产又粗又猛又爽又黄av| 国产精品xxxxxx| 中文在线а√天堂| 亚洲精品承认| 国产又大又黄又猛| 亚洲调教视频在线观看| 成人在线视频区| 97色在线播放视频| 2020中文字字幕在线不卡| 国产在线激情| 亚洲一区二区免费视频软件合集| 日本在线一二三| 亚洲美女偷拍久久| 国产精品videosex性欧美| 亚洲男人的天堂成人| 国产成人高清视频| 综合久久国产| 精品黄色免费中文电影在线播放| 最新中文字幕在线观看视频| 一区二区中文字幕在线| 国产一区二区三区三区在线观看| 欧美激情一区在线观看| 尤物免费看在线视频| 日本成人黄色片| 欧美精品免费播放| 国产成人77亚洲精品www| 欧美大胆在线视频| 亚洲综合av一区| 久久婷婷一区二区三区| 成人精品视频网站| 欧美亚洲一区| 欧美精品在线一区二区三区| 11024精品一区二区三区日韩| 日本成熟性欧美| 中文字幕码精品视频网站| 日韩av一区在线| 国产精品久久久久久亚洲色| 久久久久久久极品内射| 色屁屁一区二区| 欧美专区福利在线| 秋霞影视一区二区三区| 亚洲精品按摩视频| 欧美孕妇性xxxⅹ精品hd| 国产成人精品久久二区二区91| 亚洲一区二区三区国产| 色www亚洲国产阿娇yao| 日韩午夜av| 狠狠色狠狠色合久久伊人| 色老板在线视频一区二区| 亚洲一区二区三区精品动漫| 麻豆av在线导航| 国产男女爽爽爽| 欧美日韩免费精品| 久久久人人爽| 国产日韩欧美高清在线| 精品一区二区久久久| 精品久久一二三区| 一区二区三区精密机械公司| 成人在线观看网站| 国产91精品视频在线观看| 成人国产在线激情| 国产一区激情在线| 又黄又爽又色视频| 日韩精品有码在线观看| 国产中文欧美日韩在线| 精品欧美色视频网站在线观看| 欧美亚洲成人精品| 亚洲第一区第一页| 中文资源在线网| 国产午夜亚洲精品羞羞网站| 国产精品无人区| 2019av中文字幕| 国产午夜精品美女视频明星a级| 国产天堂亚洲国产碰碰| www.色五月| 欧美影院午夜播放| 国内老司机av在线| 最近97中文超碰在线| va婷婷在线免费观看| 自拍偷拍免费精品| 福利在线网站| 精品欧美在线观看| 手机成人av在线| 91精品视频观看| 91l九色lporny| 小香蕉视频在线| 在线不卡视频一区二区| av图片在线观看| 婷婷在线精品视频| 视频一区二区国产| 欧美亚洲天堂| 91精品免费久久久久久久久| 毛片在线播放a| 99国产欧美另类久久久精品| 日韩大片免费观看| 黄色av网站免费在线观看| 在线观看免费av片| 男人天堂2024| 久久久无码精品亚洲日韩按摩| 国产精品久久婷婷六月丁香| www激情久久| 欧美三级在线免费观看| 91久久人澡人人添人人爽欧美| 亚洲人成电影院在线观看| 亚洲狠狠丁香婷婷综合久久久| 久久精品视频免费播放| 先锋影音男人站| 亚洲伦理中文字幕| 国产美女在线免费观看| 波多野结衣中文字幕一区二区三区| 一区二区三区精密机械公司| 特黄aaaaaaaaa毛片免费视频| 日韩一区二区久久| 国产美女明星三级做爰| 精品国产91久久久久久老师| 91九色在线免费视频| 久久精品第九区免费观看| 国产精品视频一区二区久久| av网址在线| 国产精品入口夜色视频大尺度| 国产伦精品一区二区| 色综合天天视频在线观看| 91社区视频| 国产一区视频导航| 视频一区二区三区国产| 久香视频在线观看| 欧美性孕妇孕交| 中文字幕天堂在线| 精品黑人一区二区三区| 日本丰满大乳奶| 老牛国内精品亚洲成av人片| 国产伦精品一区二区三区千人斩| 永久免费不卡在线观看黄网站| 欧美精品一区二区三区蜜桃视频| 精品国产乱码久久久久久免费| 国产欧美精品一区二区三区| 一区二区三区日本久久久| 成人免费看片'免费看| 国产精品你懂的在线观看| 久久精品国产欧美亚洲人人爽| 国产丝袜视频一区| 蜜桃视频免费网站| 久久大逼视频| 亚洲free嫩bbb| 直接在线观看的三级网址| 中文字幕一区二区三区四区视频| 欧美在线一区二区| 亚洲第一在线视频| 777琪琪电影午夜理伦片| 亚洲系列中文字幕| 纪美影视在线观看电视版使用方法| 日韩一区二区三区四区| 欧美激情国产精品日韩| 91色综合久久久久婷婷| 亚洲乱码国产乱码精品精可以看| 亚洲熟妇无码av在线播放| 欧美aaaaaaaaaaaa| 日韩精品一级中文字幕精品视频免费观看| 在线观看天堂| 免费资源在线观看| 黄网站色欧美视频| 69堂亚洲精品首页| 国内精品美女在线观看| 超碰人人干人人| 国产清纯白嫩初高中在线观看性色| 日韩xxx视频| 精品一区久久久久久| 欧美亚洲图片小说| 韩国一区二区视频| 成人在线激情视频| 欧美一卡二卡三卡四卡| 国产精品∨欧美精品v日韩精品| 久久久噜久噜久久综合| av2020不卡| 福利视频电影| 欧美黄色一区二区三区| 国产欧美精品一区二区三区四区| 国产精品毛片视频| 亚洲毛片aa| 成人一区二区免费视频| 精品国产第一国产综合精品| 少妇av一区二区三区无码| 黄色成人在线网站| 日本少妇毛茸茸高潮| 欧美视频精品在线| 欧美日韩亚州综合| 写真福利理论片在线播放| 中文字幕一区二区三区电影| 国产第一页精品| 成人久久在线| 久久福利毛片| 国产999免费视频| 香港欧美日韩三级黄色一级电影网站| 青青草视频一区| 第一次破处视频| 国产精品久久久久国产精品日日| 久久99国产精品99久久| 成人黄色免费网址| 久久久久电影| 手机看片1024国产| 成人久久一区二区三区| 久久成人国产精品| 三级小说欧洲区亚洲区| 激情网站在线| 一个色在线综合| 亚洲综合色激情五月| 成人免费毛片app| 亚洲夜间福利| 欧美国产综合在线| 最近中文字幕免费在线观看| 日韩高清欧美| 欧美乱大交做爰xxxⅹ性3| 日韩一二三区视频| 亚洲天堂第一页| 国产精品无码久久久久一区二区| 日韩精品视频在线观看网址| 天天躁日日躁狠狠躁超碰2020| 欧美精品丝袜久久久中文字幕| 亚洲一区二区免费视频软件合集| 日精品一区二区三区| 日韩欧美在线视频免费观看| 精品国精品国产自在久不卡| 国产一二三av| heyzo一本久久综合| 后入内射无码人妻一区| 最近2018中文字幕免费在线视频| 亚洲色图国产精品| 国产欧美在线一区| 6699久久国产精品免费| www夜片内射视频日韩精品成人| 青青草国产成人av片免费| 无码人妻精品一区二区三应用大全| 香蕉视频官网在线观看日本一区二区| av无码精品一区二区三区宅噜噜| 日韩电影免费在线看| 美女高潮黄又色高清视频免费| 国产欧美日韩久久| 久久亚洲捆绑美女| 日韩一区中文字幕| 依依成人综合视频| 亚洲综合国产激情另类一区| 97人妻精品一区二区三区动漫| 高清欧美一区二区三区| 日韩精品999| 色婷婷综合中文久久一本| 亚洲天堂成人在线| 免费看美剧网站| 任你操在线观看| 无码国模国产在线观看| 中国一级片黄色一级片黄| 亚洲一区美女| 欧美成人se01短视频在线看| 欧美日韩一区二区高清| 舐め犯し波多野结衣在线观看| 欧美aaaxxxx做受视频| 国产在视频线精品视频| 国产精品自产拍高潮在线观看| 加勒比在线一区| 好吊妞视频一区二区三区| 日本在线观看大片免费视频| 日韩欧美国产小视频| 亚洲永久在线| 日韩亚洲一区在线播放| 天堂俺去俺来也www久久婷婷|