国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

VPN實戰1:構建SSL VPN

安全
OpenVPN可以運行在多種操作系統中,包括:Linux, Windows 2000/XP and higher, OpenBSD, FreeBSD, NetBSD, Mac OS X, and Solaris。

OpenVPN 是一個強大、高度可配置、基于SSL的 VPN (Virtual Private Network)Open Source 軟件。它具有多種的驗證方式以及許多強大的功能。OpenVPN使用SSL/TLS協議進行網絡傳輸。支持多種客戶認證方法,如證書、smart cards,加上用戶名密碼的證書認證等。除此以外,還有強大的ACL功能限制客戶的信息交換。

OpenVPN可以運行在多種操作系統中,包括:Linux, Windows 2000/XP and higher, OpenBSD, FreeBSD, NetBSD, Mac OS X, and Solaris。通過使用OpenVpn,可以實現如下一些功能:

使用特定udp或tcp端口實現兩臺主機的之間的vpn連接。

實現C/S結構,實現多臺client通過server服務器互連互通。

通過TLS/SSL加密保證數據傳輸的安全。

通過數據的壓縮,提高數據傳輸的速度。

安裝OpenVPN

企業級Linux版本的的安裝光盤中已經自帶了OpenVPN的安裝程序,在系統安裝的時候,用戶可以選擇進行安裝。如果系統安裝時沒有安裝,用戶也可以隨時使用安裝盤進行安裝。為了確認系統是否已經安裝該軟件,可以使用如下命令進行查看:

#rpm –qa | grep openvpn

制作證書

1.制作證書前的準備

復制openvpn證書工具包,在安裝完openvpn后,系統會在/etc下建一個openvpn的目錄,這樣我們可以把openvpn證書工具包拷貝到/etc/openvpn目錄下,需要注意如下幾個主要的存放位置:

證書工具包默認位置:/usr/share/openvpn/easy-rsa

準備配置證書位置:/etc/openvpn/

證書生成位置:/etc/openvpn/easy-rsa/2.0/keys

使用命令如下所示:

# cp -r /usr/share/openvpn/easy-rsa /etc/openvpn/

# mkdir /etc/openvpn/easy-rsa/2.0/keys

2.修改vars變量初始化配置文件

編輯easy-rsa/2.0/vars文件,需要進行如下幾個操作:

注釋掉export CA_EXPIRE=3650,在前面加個#號即可

注釋掉export KEY_EXPIRE=3650,在前面加個#號即可

修改證書默認值(如圖1中白色區域所示)

VPN實戰1:構建SSL VPN

圖1 修改vars文件中的相應區域

#p#

3.初始化證書庫

主要包括初始化變量庫和清空變量庫兩個步驟,如下所示的命令:

//初始化變量庫

#./vars

//清空證書庫

#./clean-all

4.證書驗證機制

執行如下命令,如圖2所示,在執行過程中,輸入對應的信息,完成后在keys目錄下,會生成ca.crt和ca.key這兩個文件:

VPN實戰1:構建SSL VPN

圖2  完成證書驗證機制

5.生成服務器證書

執行./build-key-server server命令,執行完成后在keys目錄下,會生成server.crt、server.csr和server.key這三個文件,如圖3所示:

VPN實戰1:構建SSL VPN

圖3  生成服務器證書

6.生成客戶端證書

在openvpn中,這種配置方法是每一個登陸的VPN客戶端需要有一個證書,每個證書在同一時刻只能供一個客戶端連接(如果有兩個機器安裝相同證書,同時撥服務器,都能撥上,但是只有第一個撥上的才能連通網絡)。所以需要建立許多份證書。執行./build-key vpn_client1命令將執行完成后在keys目錄下,會生成vpn_client1.crt、vpn_client1.csr和vpn_client1.key這三個文件,如圖4所示:

VPN實戰1:構建SSL VPN

圖4 為客戶端vpn_client1生成客戶端證書

一個服務器端可以配多個客戶端證書,但是每個客戶端都不能一樣,主要體現在Common Name這里,每一個客戶端的Common Name都必須不一樣,用戶可以再繼續建出多個客戶端證書,如下所示:

#./build-key vpn_client2

#./build-key vpn_client3

7.編譯證書

采用./build-dh命令將剛剛生成出來的證書和鑰匙等等進行了一次加密算法,然后證書和鑰匙都準備好了,此時在keys目錄下,會生成dh1024.pem文件。如圖5所示:

VPN實戰1:構建SSL VPN

圖5  編譯證書

#p#

配置服務端

如果上面所述的七步都運行正常的情況下,用戶就開始配置服務端了,如果中間過程有出現什么問題,建議清空證書庫,重新來過,執行./clean-all來清空庫即可。

配置客戶端需要執行如下幾個步驟:

(1)首先把幾個證書、鑰匙和驗證機制都拷貝到/etc/openvpn目錄下,如下命令所示:

# cp /etc/openvpn/easy-rsa/2.0/keys/ca.crt /etc/openvpn/

# cp /etc/openvpn/easy-rsa/2.0/keys/dh1024.pem /etc/openvpn/

# cp /etc/openvpn/easy-rsa/2.0/keys/server.crt /etc/openvpn/

# cp /etc/openvpn/easy-rsa/2.0/keys/server.key /etc/openvpn/

(2)然后把服務器的配置文件拷貝到/etc/openvpn目錄下,如下所示:

# cp /usr/share/doc/openvpn-2.1/sample-config-files/server.conf /etc/openvpn/

(3)編輯/etc/openvpn/server.conf配置文件,去掉下述選項前面的;分號,以使其生效:

;user nobody

;group nobody

(4)啟動openvpn,查看一下端口1194是否已開放,如果1194已開放那就表明openvpn服務端已經配置成功了,如下所示:

#/etc/init.d/openvpn start

(5)設置開機自啟動openvpn,使用如下命令,找到openvpn服務(如圖6所示),并選中服務確認即可,下次系統啟動的時候會自動加載openvpn服務:

#ntsysv

VPN實戰1:構建SSL VPN

圖6  設置OpenVPN開機啟動

(6)設置防火墻,使得VPN流量能夠正常通過。在系統管理中,打開防火墻配置,開啟OpenVPN和SSH(前面打溝即可),如圖7所示:

VPN實戰1:構建SSL VPN

圖7 設置防火墻

配置客戶端

配置客戶端vpn_client1需要使用源代碼包目錄sample-config-files里的client.conf 修改即可,如下片段所示:

client

dev tun

proto tcp

remote IP_address port

resolv-retry infinite

nobind

user nobody

group nobody

persist-key

persist-tun

ca ca.crt

cert vpn_client1.crt。

key vpn_client1.key

#comp-lzo

其中,主要考慮如下幾個參數的設定:

proto tcp或proto udp:和server.conf 一致即可

remote IP_address port:指定vpn server 的IP 地址和端口

cert vpn_client1.crt和key vpn_client1.key:這2 行填給vpn_client1生成的密鑰文件

通過如上配置后,就可以使用OpenVPN進行安全通信了。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2012-09-28 09:44:32

2012-09-26 09:49:44

2012-09-27 09:51:00

2011-05-30 09:27:44

2010-06-10 23:53:24

SSL VPN深信服科技

2010-04-09 17:41:15

VPN構建

2010-01-19 22:07:24

2011-03-09 17:20:43

SSL VPNVPN

2010-06-30 09:14:03

SSL VPN遠程訪問深信服科技

2009-06-24 15:12:00

2015-07-02 13:51:29

SSL VPN市場深信服

2009-07-08 15:44:21

SSL VPN安全靈活

2013-08-07 09:15:52

2011-12-22 15:51:06

SSLVPN

2010-09-29 13:05:20

2010-01-19 21:51:48

SSL VPN產品Array Netwo

2009-11-13 15:08:11

2011-11-25 13:49:17

2010-12-16 10:54:07

SSL VPNVPN

2014-04-30 15:36:05

點贊
收藏

51CTO技術棧公眾號

欧美第一黄网| 久久成人精品一区二区三区| 91观看网站| 成人免费网址| 国产亚洲欧美色| 国产99久久精品一区二区 夜夜躁日日躁 | 亚洲视频三区| 中文字幕中文字幕中文字幕亚洲无线 | 成人18视频| 精品视频在线播放一区二区三区| 亚洲天天做日日做天天谢日日欢| 裸体裸乳免费看| 精品在线免费视频| 亚洲一卡二卡三卡| 国产麻豆成人精品| 国产 欧美 日韩 一区| 久久免费视频色| 免费国产视频| 亚洲九九爱视频| 国产亚洲人成网站在线观看 | 99久久伊人久久99| www.黄色网址.com| 欧美午夜视频在线观看| 国产亚洲精品精品国产亚洲综合| 欧美在线一级va免费观看| 亚洲一区激情| caoporn超碰国产公开| 色噜噜夜夜夜综合网| 欧美电影免费观看| 国产主播在线一区| 久久精品magnetxturnbtih| 91麻豆国产福利在线观看| 国产乱理伦片a级在线观看| 欧美日韩成人免费| 宅男噜噜噜66一区二区| 向日葵污视频在线观看| 日韩美女视频在线| 亚洲天堂中文字幕在线观看| 日韩免费精品视频| 欧美一级网站| a视频v在线| 亚洲美女动态图120秒| 成人影院在线| 精品综合久久88少妇激情| 日韩欧美国产一区二区三区| 日本美女高清在线观看免费| 在线观看日韩高清av| 高清毛片在线看| 精品91自产拍在线观看一区| 精品人人视频| 欧美高清视频免费观看| 久久久久久久久久久久久久| 欧美不卡在线一区二区三区| 97久久精品人人做人人爽| 黄色漫画在线免费观看| 欧美人伦禁忌dvd放荡欲情| 精品欧美一区二区三区在线观看| 国产成人a亚洲精品| 日韩国产在线观看一区| 国产精彩免费视频| 又黄又免费的网站| 欧美日韩aaaaa| 99热这里只有精品首页 | 欧美精品1区2区3区| 国产一区二区av在线| 久久综合狠狠综合久久综青草| 91视视频在线观看入口直接观看www| 人成免费电影一二三区在线观看| 久久99精品久久久久久青青91| 久久久久国产精品一区三寸| www.4438全国最大| 青青草成人影院| 久久观看最新视频| 在线观看国产91| 日韩精品诱惑一区?区三区| 91淫黄看大片| 久久成人av网站| 粉嫩蜜臀av国产精品网站| 婷婷av在线| 日韩资源av在线| 欧美一区二区视频网站| 亚洲免费高清| 午夜视频在线看| 国产一级精品aaaaa看| 福利视频一区二区| 中文字幕av亚洲精品一部二部| 在线免费视频你懂得| 亚洲在线免费看| 欧美色网站导航| 青青草国产成人av片免费| 日韩av一卡| 热久久精品国产| 日本精品久久电影| 色婷婷av一区二区三区之一色屋| 亚洲国产裸拍裸体视频在线观看乱了中文 | 欧美高清视频一区| 亚洲人成网站999久久久综合 | 免费看成人av| 亚洲精品一区二区在线| 国产亚洲人成网站| 精品美女久久久| 日本最黄一级片免费在线| 国产一区一区三区| 日韩美女福利视频| 色综合久久88色综合天天免费| 男女男精品视频| 亚洲不卡视频| 欧美激情二区| 国产97在线 | 亚洲| 国产玖玖精品视频| 亚洲激情视频在线| 中文字幕一区在线观看视频| 久久久久久久尹人综合网亚洲| 国产精品亚洲欧美一级在线| 黄色网址在线播放| 97在线免费公开视频| 久久亚洲免费| 国产欧美精品一区二区三区介绍| 日韩电影大片中文字幕| 精品久久久中文| 国产精品一区一区三区| 亚洲人成在线影院| 欧美在线关看| 电影亚洲一区| 尤物在线网址| 日本网站在线免费观看视频| 中文字幕第36页| 男人天堂网站在线| 亚洲精品8mav| 国产伦精品一区| 国产精品日韩久久久久| 成av人片一区二区| 国产乱码精品一区二区三区av| 伊人久久亚洲美女图片| 国产精品黄色| 自拍偷拍欧美| 精品白丝av| 噜噜噜躁狠狠躁狠狠精品视频| 97在线精品| 亚洲美女视频| 亚洲激情五月| 在线看片一区| 国产一区二区三区久久| 免费看的黄色欧美网站| 99国产精品自拍| 久久久蜜桃一区二区人| 日韩电影免费在线观看网站| 久久久亚洲人| 国产一区二区女| 国产91丝袜在线播放九色| 精品一区二区三区香蕉蜜桃| 国产曰批免费观看久久久| 国产成人免费在线观看不卡| 91影院在线免费观看| 亚洲精品成a人| 欧美三级乱人伦电影| 欧美刺激午夜性久久久久久久| 亚洲精品国产精品自产a区红杏吧| 精品久久久久99| 中文字幕日韩精品有码视频| 91禁外国网站| 97人人干人人| 黑人糟蹋人妻hd中文字幕| 91污色多多| av毛片在线看| 成人av资源网址| 国产精品vip| 久久精品亚洲麻豆av一区二区| 国产一区在线不卡| 一区二区激情视频| 日韩欧美一二三| 久久久久久久久久久国产| 国产精品久久亚洲| 成人亚洲精品777777大片| 午夜不卡视频| 欧美一级全黄| 大胆亚洲人体视频| 欧美日韩一区二区三区在线看| 久久91超碰青草是什么| 色狠狠久久av五月综合|| 男人本色网站| 成人欧美magnet| 国产视频一区三区| 一区二区三区**美女毛片| 亚洲网址你懂得| 极品日韩久久| 区一区二日本| 91丨精品丨国产| 成人av在线一区二区| 欧美成人video| 99c视频在线| 永久免费在线观看| 国产精品专区一| 五月婷婷狠狠操| 成人国产激情| 成+人+亚洲+综合天堂| 综合欧美国产视频二区| www.国产在线视频| 男人亚洲天堂| 久久综合网色—综合色88|