亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網管 > 局域網 > 正文

基于OpenVPN連接兩個遠程局域網段

2019-12-24 02:55:44
字體:
來源:轉載
供稿:網友

基于OpenVPN連接兩個遠程局域網段
 
 
 
系統環境:
 
    服務端:RHEL5 [ 2.6.18-8.el5xen ] 
 
  
 
軟件環境:
 
    http://openvpn.net/release/openvpn-2.0.9.tar.gz
 
    http://openvpn.se/files/install_packages/openvpn-2.0.9-gui-1.0.3-install.exe
 
    http://www.oberhumer.com/opensource/lzo/download/lzo-2.03.tar.gz 
 
  
 
參考文檔:
 
    http://openvpn.net/index.php/documentation/howto.html
 
    http://www.linux.com/articles/58336 
目標功能:
 
    搭建OpenVPN服務器,跨越Internet連接兩個異地的局域網段。 
 
  
 
              |---------------| <-->   Internet  <--> |---------------|
 
    LAN2 <--> |Router2(Client)|                       |Router1(Server)| --> LAN1
 
              |---------------| <--> SSL VPN Tun <--> |---------------| 
 
  
 
    (北京)Server(router1)網絡參數:
 
        eth0 173.16.16.1/24
 
        eth1 192.168.20.1/24(本例中作為LAN1的網關)
 
        LAN1:192.168.20.0/24 
 
  
 
    (廣州)Client(router2)網絡參數:
 
        eth0 211.20.20.1/24
 
        eth2 192.168.40.1/24(本例中作為LAN2的網關)
 
        LAN2:192.168.40.0/24 
 
####################################################################
 
一、安裝OpenVPN軟件包 (在router1、router2上均執行以下操作,按默認配置安裝到/usr/local目錄下)   
 
  
 
    1、安裝lzo (為SSL數據提供壓縮)
 
shell> tar zxvf lzo-2.03.tar.gz -C /usr/src
 
shell> cd /usr/src/lzo-2.03
 
shell> ./configure && make && make install 
 
  
 
    2、安裝openvpn
 
shell> tar zxvf openvpn-2.0.9.tar.gz -C /usr/src
 
shell> cd /usr/src/openvpn-2.0.9
 
shell> ./configure && make && make install 
 
  
 
二、配置OpenVPN Server端(router1) 
 
  
 
    1、制作證書和相關密鑰文件 (可參考/usr/src/openvpn-2.0.9/easy-rsa/README)
 
      1)調整及預定義變量
 
shell> mkdir /etc/openvpn
 
shell> cd /usr/src/openvpn-2.0.9/easy-rsa
 
shell> vi vars  
 
export D=`pwd`
 
export KER_CONFIG=$D/openssl.cnf
 
export KEY_DIR="/etc/openvpn/keys/"    #//修改生成的密鑰等文件的保存位置
 
export KEY_SIZE=1024
 
export KEY_COUNTRY=CN    #//以下為用于各密鑰中的預定義信息
 
export KEY_PROVINCE=BJ
 
export KEY_CITY=BJ
 
export KEY_ORG="BJ-GZ"
 
export KEY_EMAIL="TsengYiashell>126.com" 
 
shell> . vars
 
shell> ./clean-all 
 
  
 
      2)創建證書、密鑰等文件
 
shell> ./build-ca    #//生成CA證書
 
shell> ./build-dh    #//生成dh(Diffie-Hellman)文件
 
shell> ./build-key-server router1    #//生成服務端密鑰
 
shell> ./build-key router2    #//生成客戶端密鑰
 
shell> /usr/local/sbin/openvpn --genkey --secret /etc/openvpn/keys/ta.key    #//生成tls-auth密鑰 
 
  
 
    2、建立OpenVPN服務配置文件
 
shell> cp /usr/src/openvpn-2.0.9/sample-config-files/server.conf /etc/openvpn/ 
 
shell> vi /etc/openvpn/server.conf
 
local 173.16.16.1    #//指定VPN服務監聽的接口地址(本例中eth0網卡的地址)
 
port 1194    #//指定VPN服務監聽的端口
 
proto udp   
 
dev tun
 
ca keys/ca.crt
 
cert keys/router1.crt
 
key keys/router1.key
 
dh keys/dh1024.pem
 
server 10.8.8.0 255.255.255.0    #//指定vpn隧道的虛擬子網,vpn server將自動使用第一個IP,如10.8.8.1
 
ifconfig-pool-persist ipp.txt
 
push "route 192.168.20.0 255.255.255.0"    #//向客戶端通告服務器端LAN1網段
 
client-config-dir ccd    #//指定調用ccd子目錄下的客戶端配置文件,可在文件中指定對端的ip地址
 
route 192.168.40.0 255.255.255.0    #//為server端添加到client端LAN2網段的路由
 
client-to-client    #//允許各客戶端之間的互相訪問
 
duplicate-cn    #//允許client密鑰被復用
 
keepalive 10 120
 
tls-auth keys/ta.key 0    #//指定tls認證密鑰
 
cipher BF-CBC    #//指定cipher加密算法
 
comp-lzo
 
max-clients 100    #//指定最大并發連接數
 
user nobody
 
group nobody
 
persist-key
 
persist-tun
 
status /tmp/openvpn-status.log
 
verb 3
 
mute 20

 
shell> mkdir /etc/openvpn/ccd
 
shell> vi /etc/openvpn/ccd/router2    #//在client的獨立配置文件中指定對端tun0的ip地址參數
 
iroute 192.168.40.0 255.255.255.0
 
ifconfig-push 10.8.8.2 10.8.8.1    #//依次為tun0本地地址,P-t-P對端地址 
 
  
 
    3、準備啟動腳本、啟動OpenVPN
 
shell> cp -p /usr/src/openvpn-2.0.9/sample-scripts/openvpn.init /etc/init.d/
 
shell> vi /etc/init.d/openvpn
 
shell> chkconfig --add openvpn
 
shell> chkconfig --level 35 openvpn on
 
shell> service openvpn start
 
 
 
三、配置OpenVPN Client端(router2)

 
    1、下載證書和相關密鑰文件
 
      1)下載在服務器生成的ca.crt、router2.crt、router2.key、ta.key文件,做好備份
 
      2)復制上述文件到router2的/etc/openvpn/keys目錄 
 
  
 
    2、修改Client配置文件
 
shell> cp /usr/src/openvpn-2.0.9/sample-config-files/client.conf /etc/openvpn/
 
shell> vi /etc/openvpn/client.conf
 
client
 
dev tun
 
proto udp
 
remote 173.16.16.1 1194
 
resolv-retry infinite
 
nobind
 
user nobody
 
group nobody
 
persist-key
 
persist-tun
 
ca keys/ca.crt
 
cert keys/router2.crt
 
key keys/router2.key
 
ns-cert-type server
 
tls-auth keys/ta.key 1
 
cipher BF-CBC
 
comp-lzo
 
verb 3
 
mute 20

 
四、準備啟動腳本、啟動OpenVPN (在router1、router2上均執行以下操作) 
 
  
 
shell> cp -p /usr/src/openvpn-2.0.9/sample-scripts/openvpn.init /etc/init.d/
 
shell> vi /etc/init.d/openvpn
 
shell> chkconfig --add openvpn
 
shell> chkconfig --level 35 openvpn on
 
shell> service openvpn start 
 
 
 
五、連通測試
 
    1、可以分別在router1、router2上查看tun0設備參數(ifconfig tun0)
 
router1的tun0信息:
 
    inet addr:10.8.8.1    P-t-P:10.8.8.2 
 
router2的tun0信息:
 
    inet addr:10.8.8.2    P-t-P:10.8.8.1

    2、可以分別在router1、router2上查看路由記錄(route -n)
 
router1的路由表信息中應有到LAN2網段的路由記錄:
 
    Destination    Gateway    Genmask        Flags  Metric  Ref  Use  Iface
 
    192.168.40.0   10.8.8.2   255.255.255.0  UG     0        0   0    tun0
 
router2的路由表信息中應有到LAN1網段的路由記錄:
 
    Destination    Gateway    Genmask        Flags  Metric  Ref  Use  Iface
 
    192.168.20.0   10.8.8.1   255.255.255.0  UG     0        0   0    tun0 
 
  
 
    3、LAN1、LAN2兩個網段的客戶端互聯測試,例如:
 
北京的192.168.20.20和廣州的192.168.40.40能夠相互ping通。
 
 
 
 
 
本文來自于飛諾網

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国产精品久久久久久久久男| 亚洲精品一区久久久久久| 久久久国产精品x99av| 国产视频精品在线| 91在线精品视频| 日韩欧美国产黄色| 97在线视频免费观看| 欧美日韩爱爱视频| 中文字幕精品国产| 欧美精品999| 成人午夜激情免费视频| 日本aⅴ大伊香蕉精品视频| 国语对白做受69| 亚洲精品国产电影| 久久天天躁狠狠躁夜夜av| 亚洲电影成人av99爱色| 国产精品久久91| 在线视频免费一区二区| 亚洲成人a**站| 欧美专区第一页| 久久久精品国产亚洲| 亚洲色在线视频| 欧美日韩第一页| 国产成人精品国内自产拍免费看| 精品久久久久久| 成人免费观看a| 欧美大片免费观看在线观看网站推荐| 久久婷婷国产麻豆91天堂| 91精品国产亚洲| 2021国产精品视频| 亚洲精品av在线| 亚洲人在线观看| 91精品久久久久久| 美女999久久久精品视频| 日韩电影中文字幕在线观看| 国产精品丝袜一区二区三区| 欧美亚洲另类制服自拍| 91精品国产综合久久香蕉最新版| 国产激情视频一区| 亚洲无限av看| 久久视频在线直播| 久久理论片午夜琪琪电影网| 欧美国产日韩中文字幕在线| 久久精品成人欧美大片| 久久综合伊人77777尤物| 精品久久久精品| 日本精品久久久久影院| 国产97色在线| 日本欧美黄网站| 国产欧美日韩免费看aⅴ视频| 91午夜理伦私人影院| 欧美肥臀大乳一区二区免费视频| 精品久久久精品| 亚洲人成在线免费观看| 亚洲精品美女久久久| 欧美日韩国产中文精品字幕自在自线| 1769国产精品| 91在线网站视频| 久久69精品久久久久久国产越南| 日韩av影视在线| 91精品一区二区| 国产精品青草久久久久福利99| 欧美猛男性生活免费| 亚洲欧美成人在线| 日韩av电影在线免费播放| 日本一区二三区好的精华液| 黑人精品xxx一区| 久久精品在线视频| 亚洲xxxx妇黄裸体| 尤物99国产成人精品视频| 亚洲aa在线观看| 清纯唯美日韩制服另类| 国产精品久久久久久久久久久久久久| 久久久999精品| 在线国产精品播放| 亚洲国产高清高潮精品美女| 亚洲国产美女精品久久久久∴| 欧美日韩免费看| 亚洲天堂视频在线观看| 国产精品自产拍在线观| 2020欧美日韩在线视频| 欧美日韩日本国产| 亚洲色图狂野欧美| 亚洲91av视频| 欧美激情免费观看| 亚洲成人黄色网址| 美女扒开尿口让男人操亚洲视频网站| 在线视频精品一| 欧美性猛交xxxx黑人猛交| 国产综合在线视频| 国产精品日韩欧美综合| 午夜精品久久久久久久久久久久久| 亚洲人线精品午夜| 欧美午夜性色大片在线观看| 懂色av影视一区二区三区| 亚洲综合大片69999| 国产精品久久久久99| 国内精品小视频在线观看| 91高清在线免费观看| 成人免费视频xnxx.com| 7m第一福利500精品视频| 精品亚洲男同gayvideo网站| 亚洲成av人片在线观看香蕉| 国产精品久久久久久久久久久久久久| 亚洲激情视频在线观看| 91爱视频在线| 欧美三级欧美成人高清www| 欧美一二三视频| 一个色综合导航| 亚洲国产精品人人爽夜夜爽| 久久国产精品视频| 亚洲最新在线视频| 欧美高清电影在线看| 色狠狠av一区二区三区香蕉蜜桃| 亚洲激情中文字幕| 91丨九色丨国产在线| 91精品国产91久久久| 欧美亚洲成人精品| 69av视频在线播放| 国产精品一区专区欧美日韩| 亚洲摸下面视频| 热久久这里只有| 蜜月aⅴ免费一区二区三区| 国产精品久久久久久久午夜| 国产在线一区二区三区| 欧美刺激性大交免费视频| 国产成人精品免费久久久久| 国产日韩欧美电影在线观看| 国产ts人妖一区二区三区| 欧美精品久久一区二区| 亚洲一区二区在线播放| 中文字幕日韩av电影| 国产精品高清网站| 成人羞羞国产免费| 美女久久久久久久久久久| 国产美女精品免费电影| 97碰碰碰免费色视频| 亚洲午夜久久久影院| 欧美裸体视频网站| 青青草原一区二区| 亚洲日本欧美日韩高观看| 色偷偷888欧美精品久久久| 成人av.网址在线网站| 欧美二区在线播放| 国产97在线观看| 亚洲另类激情图| 中文字幕亚洲欧美一区二区三区| 在线播放国产一区中文字幕剧情欧美| 高清一区二区三区四区五区| 91影视免费在线观看| 免费91麻豆精品国产自产在线观看| 国产999视频| 57pao国产精品一区| 影音先锋欧美在线资源| 中文字幕在线国产精品| 91久久综合亚洲鲁鲁五月天| 国产精品欧美亚洲777777| 亚洲亚裔videos黑人hd| 国内精品视频一区| 日韩在线中文视频| 成人黄色免费在线观看| 欧美性猛交xxxx乱大交蜜桃| 自拍亚洲一区欧美另类| 午夜精品www|