亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 系統 > CentOS > 正文

CentOS6.5/7.0 上 OpenVPN的安裝

2024-06-28 16:00:27
字體:
來源:轉載
供稿:網友

CentOS 上 OpenVPN的安裝:

一、安裝準備

?

1、安裝openssl、gcc、libpam

#yum -y install openssl-devel openssl

#yum -y install gcc gcc-c++

#yum -y install pam-devel.x86_64

如遇Segmentation Fault,在/usr/local/lib下,刪除鏈接libz.so和libz.so.1

#rm -f libz.so

#rm -f libz.so.1

安裝完之后恢復這兩個鏈接即可

#ln -s libz.so.1.2.7 libz.so.1

#ln -s libz.so.1 libz.so

二、OpenVPN服務端安裝過程

下載lzo,下載鏈接為http://www.oberhumer.com/opensource/lzo/#download,下載完之后復制到/var/tmp目錄下

1、lzo的安裝

#cd /var/tmp    //安裝目錄

#gunzip zxvf lzo-2.04.tar.gz    //解壓

#tar zxvf lzo-2.04.tar    //解壓

#cd lzo-2.04

#./configure    

#make

#make install   #編譯與安裝

2、openvpn下載與安裝

下載openvpn,下載鏈接為https://openvpn.net/index.php/open-source/downloads.html,下載完之后復制到/var/tmp目錄下

#cd /var/tmp

#gunzip xvf openvpn-2.3.10.tar.gz

#tar xvf openvpn-2.3.10.tar

#./configure

#make

#make install

“lzo enabled but missing” -> lzo configure改為 “./configure --PRefix=/usr/local/”##CentOS 7 會遇到這個問題

“libpam required but missting” ->安裝libpam“yum -y install pam-devel.x86_64”##CentOS 7 會遇到這個問題

安裝好了檢查一下openvpn版本

#openvpn --version

3、easy-sea安裝

下載openvpn,下載鏈接為https://community.openvpn.net/openvpn/wiki/GettingEasyRsa,下載完之后復制到/var/tmp目錄下

#cd /var/tmp

#gunzip xvf easy-rsa-2.2.0_master.tar.gz

#tar xvf easy-rsa-2.2.0_master.tar

#./configure

#make

#make install

安裝路徑

/usr/local/share/easy-esa/

三、制作證書

復制源文件至目標路徑

#mkdir /etc/openvpn

#cp -rf /usr/local/share/easy-rsa /etc/openvpn/

0、配置vars

#vi /etc/openvpn/easy-rsa/vars

export KEY_SIZE=2048      //DH證書的長度設為2048,缺省為1024

export KEY_COUNTRY="CN"

export KEY_PROVINCE=“SH”

export KEY_CITY=“Shanghai”

export KEY_ORG=“jhrdc”

export KEY_EMAIL=“admin@jh.cn”

export KEY_OU=“jhrdc“

export KEY_NAME=jhrdc       //特別重要,“jhrdc”根據情況自己設定

#cd /etc/openvpn/easy-rsa

#source vars  //執行腳本生成證書時,需要設置一些環境變量

#./clean-all    //制作客戶端證書時,不需要執行該腳本

1、生成根證書-CA證書,CA證書同時需要部署在服務器和客戶端上

#./build-ca

#cp keys/ca.crt /etc/openvpn/

2、生成服務器端證書

#./build-key-server jhrdc

#./build-dh

#cp keys/jhrdc.crt keys/jhrdc.key keys/dh2048.pem /etc/openvpn/

3、Client端證書

#./build-key jhrdc    //使用服務器端的CN設定

Generating a 2048 bit RSA private key

................................................................................................+++

....+++

writing new private key to jhrdc.key'

-----

You are about to be asked to enter information that will be incorporated

into your certificate request.

What you are about to enter is what is called a Distinguished Name or a DN.

There are quite a few fields but you can leave some blank

For some fields there will be a default value,

If you enter '.', the field will be left blank.

-----

Country Name (2 letter code)[CN]:

State or Province Name (full name)[SH]:

Locality Name (eg, city)[Shanghai]:

Organization Name (eg, company)[JH]:

Organizational Unit Name (eg, section)[jhrdc]:

Common Name (eg, your name or your server's hostname)[jhrdc]:testchannel1   //給不同的客戶端創建證書和私鑰時,可以使用不同名字

Name [jhrdc]:testchannel1

Email Address [admin@jh.cn]:

Please enter the following 'extra' attributes

to be sent with your certificate request

A challenge passWord []:

如遇“TXT_DB error number 2”錯誤,重新touch一個keys/index.txt

生成的客戶端證書位于/etc/openvpn/easy-rsa/keys,分別是jhrdc.crt、jhrdc.csr、jhrdc.key。這幾個證書和前面所生成的服務器端的證書有所不同,僅可為客戶端所使用,請將這幾個證書文件和ca.crt打包,拷貝到客戶端電腦備用。

注意,同一個證書,缺省配置情況下同時只能從一個客戶端登陸

四、配置openvpn服務器

修改服務器配置文件

#cp /var/tmp/openvpn-2.3.10/sample/sample-config-files/server.conf /etc/openvpn/

#vi /etc/openvpn/server.conf

port 1194 //端口設為1194

proto tcp //協議設為tcp

ca ca.crt //ca.crt的路徑,建議和server.conf在一個目錄下

cert jhrdc.crt //jhrdc.crt的路徑,建議和server.conf在一個目錄下

key jhrdc.key //jhrdc.key的路徑,建議和server.conf在一個目錄下

server 10.8.0.0 255.255.255.0 //DHCP服務器的IP段,缺省是10.8.0.0

client-to-client //VPN客戶端之間允許互相訪問,如不需要客戶端之間互相訪問,則可注釋該配置

max-clients 10 //并發的客戶端鏈接,可設為10個

user nobody //服務啟動時使用的系統用戶,建議使用nobody

group nobody //服務啟動時使用的系統用戶組,建議使用nobody

五、啟動openvpn的服務器端

#cd /etc/openvpn

#openvpn —config /etc/openvpn/server.conf —daemon

六、配置客戶端

下載Windows客戶端,下載鏈接為https://openvpn.net/index.php/download/community-downloads.html,

安裝后,將第三步所生成的證書文件和配置文件放在一個目錄里,并修改客戶端配置文件,然后啟動該配置文件即大功告成。配置文件簡要說明

client

proto tcp

remote 111.111.111.111 1194  //VPN服務器的IP地址和端口號

ca /etc/openvpn/ca.crt //ca.crt的路徑,建議和server.conf在一個目錄下

cert /etc/openvpn/testchannel1.crt //testchannel1.crt的路徑,建議和server.conf在一個目錄下

key /etc/openvpn/testchannel1.key //testchannel1.key的路徑,建議和server.conf在一個目錄下

Please enter the following 'extra' attributes

to be sent with your certificate request

A challenge password []:Jing7VPN

An optional company name []:JingHang

七、將openvpn添加到啟動腳本/etc/rc.d/rc.local里

CentOS 7里面需要給rc.local加上可執行權限,

需要ln -s /etc/rc.d/rc.local /etc/rc.local

=======

#!/bin/sh

#

# This script will be executed *after* all the other init scripts.

# You can put your own initialization stuff in here if you don't

# want to do the full Sys V style init stuff.

touch /var/lock/subsys/local

/usr/local/sbin/openvpn --config /etc/openvpn/client.conf --daemon

service iptables start

自啟動時,server.conf里,證書的路徑需要是絕對路徑


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美精品videossex88| 亚洲国产天堂网精品网站| 国产精品美女无圣光视频| 奇米四色中文综合久久| 亚洲精品美女久久| 欧美在线视频观看| 91九色视频导航| 色婷婷久久一区二区| 亚洲a在线观看| 日韩精品中文字幕有码专区| 亚洲一区二区日本| 日韩亚洲成人av在线| 国产精品99久久久久久人| 国产精品都在这里| 国语自产精品视频在线看一大j8| 最近的2019中文字幕免费一页| 欧美日韩性视频| 国产91在线播放| 伊人久久免费视频| 午夜精品久久17c| 亚州av一区二区| 国内伊人久久久久久网站视频| 国产精品69av| 欧美专区中文字幕| 欧美性受xxxx白人性爽| 欧美成人精品在线播放| 国产一区香蕉久久| 日韩成人xxxx| 日韩成人黄色av| 97**国产露脸精品国产| 国产在线98福利播放视频| 日本免费一区二区三区视频观看| 亚洲国产高潮在线观看| 久久久久久久久久久亚洲| 久久影视三级福利片| 国产精品对白刺激| 欧美壮男野外gaytube| 午夜精品久久久久久久久久久久久| 亚洲一级黄色av| 热久久视久久精品18亚洲精品| 91中文在线视频| 久久全国免费视频| 精品福利一区二区| www国产91| 韩国精品美女www爽爽爽视频| 夜色77av精品影院| 亚洲黄色在线观看| 日韩av在线最新| 九九久久久久99精品| 5278欧美一区二区三区| 日韩精品免费在线观看| 久久久噜噜噜久久中文字免| 日韩国产在线看| 91麻豆桃色免费看| 国产成人精品一区二区在线| 色婷婷av一区二区三区久久| 亚洲欧美日韩成人| 国产剧情久久久久久| 亚洲午夜未删减在线观看| 日韩精品亚洲元码| 国产视频久久网| 日韩二区三区在线| 中文字幕最新精品| 日本精品va在线观看| 亚洲第一中文字幕| 欧美国产日韩一区| 国产视频精品自拍| 欧美大人香蕉在线| 91经典在线视频| 国产精品va在线播放| 成人亚洲综合色就1024| 九色成人免费视频| 国产欧美日韩视频| 亚洲国产黄色片| 国产精品久久久久久久久久新婚| 欧美精品在线视频观看| 精品日韩美女的视频高清| 日韩精品视频在线免费观看| 亚洲欧美精品伊人久久| 麻豆国产精品va在线观看不卡| 在线观看日韩欧美| 日韩国产欧美精品在线| 欧美大片免费看| 中文字幕久热精品在线视频| 亚洲精品一区二三区不卡| 国产精品黄视频| 国产精品吊钟奶在线| 在线观看欧美www| 日韩精品免费观看| 中文字幕少妇一区二区三区| 亚洲成人免费在线视频| 亚洲欧洲一区二区三区在线观看| 亚洲成年人在线| 成人免费网站在线| 狠狠久久亚洲欧美专区| 欧美成人午夜激情在线| 久久久久这里只有精品| 日韩国产欧美精品一区二区三区| 国产小视频国产精品| 日韩高清电影好看的电视剧电影| 亚洲国产欧美在线成人app| 日本不卡高字幕在线2019| 亚洲精品视频播放| 成人女保姆的销魂服务| 欧美专区在线观看| 日韩一区av在线| 福利一区视频在线观看| 一道本无吗dⅴd在线播放一区| 日韩欧美在线视频免费观看| 成人深夜直播免费观看| 川上优av一区二区线观看| 日韩免费精品视频| 95av在线视频| 国产精品爽黄69| 欧美野外wwwxxx| 日韩美女在线观看| 亚洲国产精品va在线看黑人| 中文字幕视频在线免费欧美日韩综合在线看| 久久久av免费| 日韩美女在线观看| 欧美日韩亚洲国产一区| 日韩成人小视频| 日韩精品电影网| 最近2019中文字幕大全第二页| 亚洲国产欧美一区二区丝袜黑人| 久久精品亚洲94久久精品| 国产成人亚洲综合91| 精品国产精品自拍| 一本色道久久88精品综合| 亚洲毛片在线免费观看| 久久琪琪电影院| 91久久中文字幕| 亚洲国产精品成人va在线观看| 国产精品免费福利| 国产一区二区久久精品| 中文字幕日韩在线视频| 国产在线精品成人一区二区三区| 亚洲一品av免费观看| 国产精品av在线播放| 日韩电影在线观看中文字幕| 亚洲欧美成人网| 日韩精品视频免费专区在线播放| 色偷偷偷亚洲综合网另类| 96精品久久久久中文字幕| 欧美日韩国产中文精品字幕自在自线| 国产91免费看片| 久久精品在线播放| 91国在线精品国内播放| 国内精品久久久| 久久久久久这里只有精品| 国产精品亚洲美女av网站| 91嫩草在线视频| 久久91亚洲人成电影网站| 日韩暖暖在线视频| 国产精品视频久久久| 亚洲欧美日韩国产精品| 欧美激情第1页| 日韩中文在线观看| 97精品欧美一区二区三区| 亚洲精品乱码久久久久久按摩观| 欧美裸体xxxxx| 国产精欧美一区二区三区| 欧美在线视频一二三| 国产精品高潮呻吟久久av黑人|