亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網(wǎng)管 > 局域網(wǎng) > 正文

基于OpenVPN連接兩個遠(yuǎn)程局域網(wǎng)段

2019-12-24 02:55:44
字體:
供稿:網(wǎng)友

基于OpenVPN連接兩個遠(yuǎn)程局域網(wǎng)段
 
 
 
系統(tǒng)環(huán)境:
 
    服務(wù)端:RHEL5 [ 2.6.18-8.el5xen ] 
 
  
 
軟件環(huán)境:
 
    http://openvpn.net/release/openvpn-2.0.9.tar.gz
 
    http://openvpn.se/files/install_packages/openvpn-2.0.9-gui-1.0.3-install.exe
 
    http://www.oberhumer.com/opensource/lzo/download/lzo-2.03.tar.gz 
 
  
 
參考文檔:
 
    http://openvpn.net/index.php/documentation/howto.html
 
    http://www.linux.com/articles/58336 
目標(biāo)功能:
 
    搭建OpenVPN服務(wù)器,跨越Internet連接兩個異地的局域網(wǎng)段。 
 
  
 
              |---------------| <-->   Internet  <--> |---------------|
 
    LAN2 <--> |Router2(Client)|                       |Router1(Server)| --> LAN1
 
              |---------------| <--> SSL VPN Tun <--> |---------------| 
 
  
 
    (北京)Server(router1)網(wǎng)絡(luò)參數(shù):
 
        eth0 173.16.16.1/24
 
        eth1 192.168.20.1/24(本例中作為LAN1的網(wǎng)關(guān))
 
        LAN1:192.168.20.0/24 
 
  
 
    (廣州)Client(router2)網(wǎng)絡(luò)參數(shù):
 
        eth0 211.20.20.1/24
 
        eth2 192.168.40.1/24(本例中作為LAN2的網(wǎng)關(guān))
 
        LAN2:192.168.40.0/24 
 
####################################################################
 
一、安裝OpenVPN軟件包 (在router1、router2上均執(zhí)行以下操作,按默認(rèn)配置安裝到/usr/local目錄下)   
 
  
 
    1、安裝lzo (為SSL數(shù)據(jù)提供壓縮)
 
shell> tar zxvf lzo-2.03.tar.gz -C /usr/src
 
shell> cd /usr/src/lzo-2.03
 
shell> ./configure && make && make install 
 
  
 
    2、安裝openvpn
 
shell> tar zxvf openvpn-2.0.9.tar.gz -C /usr/src
 
shell> cd /usr/src/openvpn-2.0.9
 
shell> ./configure && make && make install 
 
  
 
二、配置OpenVPN Server端(router1) 
 
  
 
    1、制作證書和相關(guān)密鑰文件 (可參考/usr/src/openvpn-2.0.9/easy-rsa/README)
 
      1)調(diào)整及預(yù)定義變量
 
shell> mkdir /etc/openvpn
 
shell> cd /usr/src/openvpn-2.0.9/easy-rsa
 
shell> vi vars  
 
export D=`pwd`
 
export KER_CONFIG=$D/openssl.cnf
 
export KEY_DIR="/etc/openvpn/keys/"    #//修改生成的密鑰等文件的保存位置
 
export KEY_SIZE=1024
 
export KEY_COUNTRY=CN    #//以下為用于各密鑰中的預(yù)定義信息
 
export KEY_PROVINCE=BJ
 
export KEY_CITY=BJ
 
export KEY_ORG="BJ-GZ"
 
export KEY_EMAIL="TsengYiashell>126.com" 
 
shell> . vars
 
shell> ./clean-all 
 
  
 
      2)創(chuàng)建證書、密鑰等文件
 
shell> ./build-ca    #//生成CA證書
 
shell> ./build-dh    #//生成dh(Diffie-Hellman)文件
 
shell> ./build-key-server router1    #//生成服務(wù)端密鑰
 
shell> ./build-key router2    #//生成客戶端密鑰
 
shell> /usr/local/sbin/openvpn --genkey --secret /etc/openvpn/keys/ta.key    #//生成tls-auth密鑰 
 
  
 
    2、建立OpenVPN服務(wù)配置文件
 
shell> cp /usr/src/openvpn-2.0.9/sample-config-files/server.conf /etc/openvpn/ 
 
shell> vi /etc/openvpn/server.conf
 
local 173.16.16.1    #//指定VPN服務(wù)監(jiān)聽的接口地址(本例中eth0網(wǎng)卡的地址)
 
port 1194    #//指定VPN服務(wù)監(jiān)聽的端口
 
proto udp   
 
dev tun
 
ca keys/ca.crt
 
cert keys/router1.crt
 
key keys/router1.key
 
dh keys/dh1024.pem
 
server 10.8.8.0 255.255.255.0    #//指定vpn隧道的虛擬子網(wǎng),vpn server將自動使用第一個IP,如10.8.8.1
 
ifconfig-pool-persist ipp.txt
 
push "route 192.168.20.0 255.255.255.0"    #//向客戶端通告服務(wù)器端LAN1網(wǎng)段
 
client-config-dir ccd    #//指定調(diào)用ccd子目錄下的客戶端配置文件,可在文件中指定對端的ip地址
 
route 192.168.40.0 255.255.255.0    #//為server端添加到client端LAN2網(wǎng)段的路由
 
client-to-client    #//允許各客戶端之間的互相訪問
 
duplicate-cn    #//允許client密鑰被復(fù)用
 
keepalive 10 120
 
tls-auth keys/ta.key 0    #//指定tls認(rèn)證密鑰
 
cipher BF-CBC    #//指定cipher加密算法
 
comp-lzo
 
max-clients 100    #//指定最大并發(fā)連接數(shù)
 
user nobody
 
group nobody
 
persist-key
 
persist-tun
 
status /tmp/openvpn-status.log
 
verb 3
 
mute 20

 
shell> mkdir /etc/openvpn/ccd
 
shell> vi /etc/openvpn/ccd/router2    #//在client的獨立配置文件中指定對端tun0的ip地址參數(shù)
 
iroute 192.168.40.0 255.255.255.0
 
ifconfig-push 10.8.8.2 10.8.8.1    #//依次為tun0本地地址,P-t-P對端地址 
 
  
 
    3、準(zhǔn)備啟動腳本、啟動OpenVPN
 
shell> cp -p /usr/src/openvpn-2.0.9/sample-scripts/openvpn.init /etc/init.d/
 
shell> vi /etc/init.d/openvpn
 
shell> chkconfig --add openvpn
 
shell> chkconfig --level 35 openvpn on
 
shell> service openvpn start
 
 
 
三、配置OpenVPN Client端(router2)

 
    1、下載證書和相關(guān)密鑰文件
 
      1)下載在服務(wù)器生成的ca.crt、router2.crt、router2.key、ta.key文件,做好備份
 
      2)復(fù)制上述文件到router2的/etc/openvpn/keys目錄 
 
  
 
    2、修改Client配置文件
 
shell> cp /usr/src/openvpn-2.0.9/sample-config-files/client.conf /etc/openvpn/
 
shell> vi /etc/openvpn/client.conf
 
client
 
dev tun
 
proto udp
 
remote 173.16.16.1 1194
 
resolv-retry infinite
 
nobind
 
user nobody
 
group nobody
 
persist-key
 
persist-tun
 
ca keys/ca.crt
 
cert keys/router2.crt
 
key keys/router2.key
 
ns-cert-type server
 
tls-auth keys/ta.key 1
 
cipher BF-CBC
 
comp-lzo
 
verb 3
 
mute 20

 
四、準(zhǔn)備啟動腳本、啟動OpenVPN (在router1、router2上均執(zhí)行以下操作) 
 
  
 
shell> cp -p /usr/src/openvpn-2.0.9/sample-scripts/openvpn.init /etc/init.d/
 
shell> vi /etc/init.d/openvpn
 
shell> chkconfig --add openvpn
 
shell> chkconfig --level 35 openvpn on
 
shell> service openvpn start 
 
 
 
五、連通測試
 
    1、可以分別在router1、router2上查看tun0設(shè)備參數(shù)(ifconfig tun0)
 
router1的tun0信息:
 
    inet addr:10.8.8.1    P-t-P:10.8.8.2 
 
router2的tun0信息:
 
    inet addr:10.8.8.2    P-t-P:10.8.8.1

    2、可以分別在router1、router2上查看路由記錄(route -n)
 
router1的路由表信息中應(yīng)有到LAN2網(wǎng)段的路由記錄:
 
    Destination    Gateway    Genmask        Flags  Metric  Ref  Use  Iface
 
    192.168.40.0   10.8.8.2   255.255.255.0  UG     0        0   0    tun0
 
router2的路由表信息中應(yīng)有到LAN1網(wǎng)段的路由記錄:
 
    Destination    Gateway    Genmask        Flags  Metric  Ref  Use  Iface
 
    192.168.20.0   10.8.8.1   255.255.255.0  UG     0        0   0    tun0 
 
  
 
    3、LAN1、LAN2兩個網(wǎng)段的客戶端互聯(lián)測試,例如:
 
北京的192.168.20.20和廣州的192.168.40.40能夠相互ping通。
 
 
 
 
 
本文來自于飛諾網(wǎng)

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
日本一道本视频| 日本三级免费看| 亚洲自拍偷拍一区二区| 色在线观看视频| 日韩精品无码一区二区三区| 影音先锋亚洲电影| 亚洲美女在线播放| 卡一卡二国产精品| 亚洲国产婷婷香蕉久久久久久| 亚洲视频国产| 一区二区免费在线观看| 99视频国产精品| 日韩免费一二三区| 热re91久久精品国99热蜜臀| 亚洲欧美日韩国产另类专区| 午夜视频一区| 成年网址网站在线观看| 日韩三级在线免费观看| 国产乱叫456在线| 久久国产精品色av免费看| 日日摸夜夜夜夜夜添| h视频在线观看免费网站| 免费黄色网址在线观看| 欧美一级高清片在线观看| 欧美一性一交| 日本一区二区免费高清| 精品国产无码在线观看| 98精品国产高清在线xxxx天堂| 日韩精品一二三四| 在线观看三级视频| 在线观看国产高清视频| 色窝窝无码一区二区三区| 欧美男同视频网| 日本在线观看视频网站| 中文在线字幕观看| 精品欧美国产一区二区三区不卡| 99精品视频免费在线观看| 国产又粗又黄又爽视频| 亚洲最好看的视频| 激情视频在线观看| 欧美激情精品久久久久久变态| 亚洲美女自拍偷拍| 被男人吃奶添下面好舒服动态图| xxx免费视频观看| 国产欧美日韩免费看aⅴ视频| 国产成人精品视频免费| 黄页免费欧美| 青青久久av北条麻妃黑人| 不卡中文字幕在线| av大片在线免费观看| 免费99视频| 精品一区二区久久| 无码精品人妻一区二区三区影院| 国产欧美大片| 三级理论午夜在线观看| 香蕉伊大人中文在线观看| 欧美成人免费网站| 婷婷一区二区三区| 51vv免费精品视频一区二区| 一区二区国产在线观看| 国产精品久久亚洲7777| 特级西西444www大精品视频| 影音先锋中文字幕第一页| 成人av综合在线| 全球av集中精品导航福利| 亚洲精品福利在线| 国产人久久人人人人爽| 亚洲天堂免费看| 日韩av系列| 99久久综合狠狠综合久久| 中文字幕天堂av| 国产成人免费观看| 99在线观看免费视频精品观看| 精品视频高潮| 国产精品亚洲不卡a| 国产一级黄色电影| a天堂在线观看视频| 日韩在线视频第一页| jizz.www| 欧美精品久久久久久久免费观看| 久草在.com| 亚洲精品视频一区二区| 欧美精品一区在线播放| 日韩欧美在线观看一区二区| 久久av高潮av| 国产精品久久久久毛片软件| 99久久99热这里只有精品| 欧美视频在线免费看| 国产一区二区三区在线视频观看| 国产精品白丝jk白祙喷水网站| 在线视频你懂得一区二区三区| 91啦中文在线| 午夜精品国产| 国产午夜亚洲精品一级在线| 亚洲永久一区二区三区在线| 黄页网站大全在线免费观看| 亚洲婷婷久久综合| 国产精品国语对白| 日韩五码在线观看| 日本新janpanese乱熟| 一本一本久久a久久精品综合麻豆| 国产二级片在线| 男女猛烈激情xx00免费视频| sm一区二区三区| 黑人巨大精品欧美一区二区免费| 好男人www在线视频| 韩国国内大量揄拍精品视频| 这里只有精品在线观看| 成年网站免费入口在线观看| 久久99久久99精品免观看粉嫩| 久久av中文| 免费看成年视频网页| gogo亚洲高清大胆美女人体| 不卡av在线网| 精品无码一区二区三区蜜臀| 国产免费一区二区三区视频| 久久综合色之久久综合| 日韩视频在线视频| 国产精品视频第一区二区三区| 欧美性videosxxxxx| 成人国产精品一区二区免费麻豆| 男女啪啪免费观看| 日日夜夜精品视频免费观看| 亚欧在线免费观看| 色一情一乱一伦一区二区三区丨| 日韩精品一区二区三区| 亚洲第一在线综合网站| 国产区视频在线播放| 欧美精品xxxxbbbb| 国产精品亚洲电影久久成人影院| 粉嫩一区二区三区在线观看| 日韩二区三区在线| 久久99精品久久久久久琪琪| 亚洲精华国产精华精华液网站| 日韩精品一区二区视频| 亚洲熟妇av日韩熟妇在线| 99久久久久久久| 免费黄色电影在线观看| 综合亚洲深深色噜噜狠狠网站| 成人久久视频在线观看| 一区二区三区在线免费观看视频| 99精品国产一区二区三区| 女人色在线免费视频| 亚洲少妇激情视频| 一个人免费播放在线视频看片| 成人免费黄色在线| 日本少妇xxxx动漫| 91蜜桃网址入口| 国产婷婷色一区二区三区在线| 五月婷婷久久久| 成人高潮片免费视频| 中文字幕免费在线播放| 国产夫妻性爱视频| 天堂网视频在线| 97国产精品视频人人做人人爱| 成人三级视频在线观看| 欧美巨猛xxxx猛交黑人97人| 亚洲欧美日韩动漫| 91高清视频免费看| 99久久99热这里只有精品| 天堂a√在线| 999国产精品永久免费视频app| 下面一进一出好爽视频| 88av.com| 欧美亚洲国产视频| 日韩三级av高清片| 一区二区亚洲视频| 翔田千里一区二在线观看| 色丁香久综合在线久综合在线观看| 在线看的av网站| 色呦呦在线免费观看| 貂蝉被到爽流白浆在线观看| 麻豆国产91在线播放| 国产白丝一区二区三区| 国产av一区二区三区传媒| 91精品国自产在线| 999精品网| 91香蕉视频网址| 国产美女自拍| 久久精品一区二区免费播放| 欧美91精品久久久久国产性生爱| jizzjizzjizz亚洲| 中国女人真人一级毛片| 欧美另类videoxo高潮| 国产精久久一区二区三区| 又黄又湿又爽又免费又色| 黄色免费影视| 国产伦精品一区二区三区视频女| 9lporm自拍视频区在线| 亚洲精品中文字幕在线播放| 午夜精品一区二区三区在线播放| 色老头在线视频| 日韩精品福利网站| a屁视频一区二区三区四区| 国产一线二线三线在线观看| 91影视免费在线观看| 在线视频亚洲一区| 在线日本制服中文欧美| 日本亚洲天堂网| 中文字幕人妻一区| 久久久久国产精品一区三寸| 欧美专区在线观看| 丝袜亚洲精品中文字幕一区| 欧美成人精品欧美一级| 久久人妻一区二区| 久久综合九色欧美狠狠| 日本a一级在线免费播放| 国产毛片毛片毛片毛片毛片毛片| 伊人久久大香线蕉综合四虎小说| 人交獸av完整版在线观看| 欧美私人啪啪vps| 成人在线免费视频| 婷婷夜色潮精品综合在线| 日韩无套无码精品| 91在线视频| 牛牛热在线视频| 亚洲色图狠狠干| 九九热在线视频免费观看| 1pondo在线播放免费| 91免费精品| 国内高清免费在线视频| 欧美专区在线| 又紧又大又爽精品一区二区| 国产精品三级a三级三级午夜| 美女在线视频免费| 欧美成人一级视频| 久久久久久久久久久9不雅视频| 国产精品美女高潮无套| 五月天婷婷综合网| 岛国av午夜精品| 青青草在线免费观看| 中文字幕一区二区三区四区不卡| 男女啊啊啊视频| 91亚洲午夜精品久久久久久| 成年免费视频黄网站在线观看| 秋霞福利视频| 成人免费视频网站入口| 视色,视色影院,视色影库,视色网| 蜜臀av色欲a片无码精品一区| 97香蕉超级碰碰久久免费的优势| 神马午夜在线视频| 国产精品亚洲欧美一级在线| 精品无码黑人又粗又大又长| 天堂视频福利| 久久爱av电影| 国产小视频91| 亚洲视频免费在线观看| 中文字幕亚洲一区二区三区五十路| 国产伦精品一区二区三区高清版| 国产乱人伦偷精品视频免下载| 免费观看91视频大全| 成人av在线电影| 亚洲熟妇无码一区二区三区导航| 一本久久知道综合久久| 国产极品国产极品| 欧美成人精品3d动漫h| 国产精品免费看片| 亚洲欧洲国产精品一区| 国产午夜精品美女毛片视频| 亚洲bt欧美bt精品777| 国产成人福利在线| 激情久久五月| www.com.cn成人| 国产精品久久综合av爱欲tv| 最新国产の精品合集bt伙计| 丰乳肥臀在线| 国产原创精品| 小说区图片区亚洲| 三级福利视频| 美日韩一二三区| 色婷婷激情五月| 久久理论电影| 亚洲日本欧美| 91麻豆精品国产综合久久久久久| 最近国语视频在线观看免费播放| 全程偷拍露脸中年夫妇| 欧美va亚洲va国产综合| 538国产精品视频一区二区| 亚洲ai欧洲av| 国语自产精品视频在线看8查询8| 91原创在线视频| 最近免费中文字幕视频2019| 在线亚洲自拍| 欧美一区二区三区在| 亚洲 欧美综合在线网络| 国产欧美日韩在线| 一个人看的视频www在线观看免费| 亚洲精品乱码久久久久久动漫| 国产精品高潮呻吟久久av黑人| 啦啦啦在线视频免费观看高清中文| 久久精品国产www456c0m| 成年女人在线视频| 黑人一区二区三区四区五区| 久久av在线| 国产精品久久久精品a级小说| 国产精品v欧美精品v日韩| 国产精品久久久久久久久久尿| 日韩啊v在线| 春色成人在线视频| 国产精品视频免费| 在线免费a视频| 高清一区二区中文字幕| 欧美综合第一页| av高清日电影| 欧美成人aa大片| 在线看黄色网| 3d动漫一区二区三区在线观看| sm在线播放| 高清日韩av电影| 亚洲欧美综合久久久| 不卡在线一区| 涩涩视频在线观看下载| 免费人成在线观看视频播放| 山东少妇露脸刺激对白在线| 久久久久久久久久看片| 蜜臀av无码一区二区三区| 91九色丨porny丨国产jk| 免费黄色三级网站| 中文字幕亚洲不卡| 毛片在线视频播放| 国产精品99久久99久久久二8| 免费观看羞羞视频网站| 亚洲 精品 综合 精品 自拍| 91一区二区在线观看| 国产精品一区在线观看| 好吊色欧美一区二区三区视频| 亚洲欧美精品一区二区三区| 日本免费黄色网|