热门标签 | HotTags
当前位置:  开发笔记 > 运维 > 正文

在OpenVZVPS上安装openvpn

主要介绍如何在openvzcentos上安装openvpn,过程比较繁琐,严格按照如下操作,大部分都会成功安装的。主要介绍如何在上安装,过程比较繁琐,严格按照如下操作,大部分都会成功安装的。确认是否开启了tun/tap如果返回信息为:cat:/dev/net/tun:Filede

主要介绍如何在openvz centos上安装openvpn,过程比较繁琐,严格按照如下操作,大部分都会成功安装的。

主要介绍如何在 上安装,过程比较繁琐,严格按照如下操作,大部分都会成功安装的。

确认是否开启了tun/tap

如果返回信息为:cat: /dev/net/tun: File descriptor in bad state. 说明已经开启。

安装RPMForge

下载rpmforge-release
i386: http://apt.sw.be/redhat/el5/en/i … 6-1.el5.rf.i386.rpm
x86_64: http://apt.sw.be/redhat/el5/en/x … 1.el5.rf.x86_64.rpm
导入KEY

rpm Cimport http://dag.wieers.com/rpm/packages/RPM-GPG-KEY.dag.txt

安装

rpm -i rpmforge-release-0.3.6-1.el5.rf.*.rpm

测试

安装OpenVPN

安装组件:

yum install openssl openssl-devel -y

开始安装openvpn

生成证书和key

find / -name easy-rsa #搜索easy-rsa目录

#一般会在下面的目录中找到

cd /usr/share/doc/openvpn-2.0.9/easy-rsa

. vars #注意:点和vars之间有个空格

chmod 777 *

./clean-all

./build-ca #Common Name输入server,其他默认

./build-key-server server #Comman Name输入server,其他默认,最后按y生成证书

./build-key client01 #Comman Name输入client01,其他默认,最后按y生成证书

#如果需要多个客户端登录,依次生成其他客户端证书/key

./build-key client02

./build-key client03

……

#要注意,每个客户端的Comman Name必须不同

./build-dh

mkdir /etc/openvpn

cp keys /etc/openvpn -r #将keys文件夹复制到/etc/openvpn目录

tar -cf keys.tar keys #将打包好的keys.tar文件下载到本地

修改配置文件

cd ..

cd sample-config-files

cp server.conf /usr/local/etc

vi /usr/local/etc/server.conf

服务端配置文件:

local 你VPS的IP地址

port 1194

proto tcp

dev tun

ca /etc/openvpn/keys/ca.crt

cert /etc/openvpn/keys/server.crt

key /etc/openvpn/keys/server.key

dh /etc/openvpn/keys/dh1024.pem

server 10.8.0.0 255.255.255.0

push "dhcp-option DNS 10.8.0.1"

push "dhcp-option DNS 208.67.222.222"

push "dhcp-option DNS 208.67.220.220"

client-to-client

keepalive 10 120

comp-lzo

persist-key

persist-tun

status /etc/openvpn/keys/openvpn-status.log

verb 4

cp client.conf /usr/local/etc

vi /usr/local/etc/client.conf

客户端配置文件:

client

dev tun

proto tcp

remote 你vps的ip 1194

persist-key

persist-tun

ca ca.crt

cert client01.crt

key client01.key

#这里的两个文件名必须和前面生成的证书文件名一样

ns-cert-type server

comp-lzo

verb 3

redirect-gateway def1

运行OpenVPN

/usr/sbin/openvpn --config /usr/local/etc/server.conf &

配置转发规则

/sbin/iptables -t nat -A POSTROUTING -s 10.8.0.0/255.255.255.0 -j SNAT Cto-source 你vps的ip

/etc/init.d/iptables save

/etc/init.d/iptables restart

开启ip-forward
运行:sysctl -a | grep for
如果你的主机上列数值不是为1, 则要将其改成1
可以执行以下代码修改:

sysctl -w net.ipv4.ip_forward=1

设置OpenVPN开机自动运行

在最后面加入此行:

/usr/sbin/openvpn Cconfig /usr/local/etc/server.conf > /dev/null 2>&1 &

Windows xp下客户端的安装配置

下载OpenVPN GUI For Windows

http://openvpn.se/files/install_packages/openvpn-2.0.9-gui-1.0.3-install.exe

依屏幕指示安装OpenVPN GUI
安装结束后,进入安装文件夹的config目录,将之前在VPS上建立的client.conf文件下载到该目录,并更名为client.ovpn
把之前打包的keys.tar也解压到config目录里。
然后右键点击client.ovpn选择Start OpenVPN on this config file
或者从开始菜单里运行OpenVPN GUI,在右下角图标上点右键选Connect
成功连接后,右下角的OpenVPN GUI图标会由红色变为绿色

windows 7安装配置

下载安装openvpn gui

http://openvpn.net/release/openvpn-2.1_rc19-install.exe

下载安装程序之后,在程序上右键属性->兼容性,windows vista (service pack1),勾选“以管理员身份运行此程序”。选择如图设置:

双击安装程序,安装完成后,右键属性桌面openvpngui快捷方式,选择兼容性为windows vista (service pack1),勾选“以管理员身份运行此程序”。选择如图设置:

接下来的设置参考xp的后部分。
到此已经可以使用vpn连接网络,如有问题,欢迎留言讨论。


推荐阅读
  • 本文介绍了一款用于自动化部署 Linux 服务的 Bash 脚本。该脚本不仅涵盖了基本的文件复制和目录创建,还处理了系统服务的配置和启动,确保在多种 Linux 发行版上都能顺利运行。 ... [详细]
  • 本文详细介绍如何使用Python进行配置文件的读写操作,涵盖常见的配置文件格式(如INI、JSON、TOML和YAML),并提供具体的代码示例。 ... [详细]
  • PyCharm下载与安装指南
    本文详细介绍如何从官方渠道下载并安装PyCharm集成开发环境(IDE),涵盖Windows、macOS和Linux系统,同时提供详细的安装步骤及配置建议。 ... [详细]
  • 在 Windows 10 中,F1 至 F12 键默认设置为快捷功能键。本文将介绍几种有效方法来禁用这些快捷键,并恢复其标准功能键的作用。请注意,部分笔记本电脑的快捷键可能无法完全关闭。 ... [详细]
  • 本文总结了2018年的关键成就,包括职业变动、购车、考取驾照等重要事件,并分享了读书、工作、家庭和朋友方面的感悟。同时,展望2019年,制定了健康、软实力提升和技术学习的具体目标。 ... [详细]
  • 在计算机技术的学习道路上,51CTO学院以其专业性和专注度给我留下了深刻印象。从2012年接触计算机到2014年开始系统学习网络技术和安全领域,51CTO学院始终是我信赖的学习平台。 ... [详细]
  • CSS 布局:液态三栏混合宽度布局
    本文介绍了如何使用 CSS 实现液态的三栏布局,其中各栏具有不同的宽度设置。通过调整容器和内容区域的属性,可以实现灵活且响应式的网页设计。 ... [详细]
  • Linux 系统启动故障排除指南:MBR 和 GRUB 问题
    本文详细介绍了 Linux 系统启动过程中常见的 MBR 扇区和 GRUB 引导程序故障及其解决方案,涵盖从备份、模拟故障到恢复的具体步骤。 ... [详细]
  • 本文介绍了如何使用jQuery根据元素的类型(如复选框)和标签名(如段落)来获取DOM对象。这有助于更高效地操作网页中的特定元素。 ... [详细]
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • 深入理解Cookie与Session会话管理
    本文详细介绍了如何通过HTTP响应和请求处理浏览器的Cookie信息,以及如何创建、设置和管理Cookie。同时探讨了会话跟踪技术中的Session机制,解释其原理及应用场景。 ... [详细]
  • 本文介绍如何在 Xcode 中使用快捷键和菜单命令对多行代码进行缩进,包括右缩进和左缩进的具体操作方法。 ... [详细]
  • 介绍一个提供正版Windows软件下载的权威网站,确保用户能够安全合法地获取所需软件。 ... [详细]
  • c# – UWP:BrightnessOverride StartOverride逻辑 ... [详细]
  • 优化版Windows 10 LTSC 21H2企业版:适用于低内存设备
    此版本为经过优化的Windows 10 LTSC 21H2企业版,特别适合低内存配置的计算机。它基于官方版本进行了精简和性能优化,确保在资源有限的情况下依然能够稳定运行。 ... [详细]
author-avatar
手机用户2502873453_987
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有