❶ 如何在Ubuntu上安装OpenVPN
我理解,OpenVPN的配置根据实现分三种方式:
单机 - - 站点
站点 - - 站点
单机 - - 单机
本文的描述适合单机 - - 站点实现方式,也可以理解为移动用户连回公司网络。
目录
1. 安装
2. 设置认真机构,产生证书
3. 配置Server端
4. 配置Client端
1. 安装
Ubuntu中安装OpenVPN极其简单:
代码: sudo apt-get install openvpn
在Windows中安装则建议使用 OpenVPN GUI for Windows的Installation Package,其中包括了OpenVPN本身以及在Windows中使用方便的图形界面。
2. 设置认真机构,产生证书
参考OpenVPN的Howto进行操作,一般不会有什么问题。
在Ubuntu中大致这样操作,将目录 /usr/share/doc/openvpn/examples/easy-rsa/2.0 复制的你的家目录,修改vars使其符合你的实际情况(国家、省份、城市、公司、机构、邮件地址),然后运行 代码: ./vars
./clean-all
./build-ca
./build-key-server <servername>
./build-key <clientname>
./build-dh
注
意:这只是第一次产生证书的正确操作,其中 build-ca 创建根证书,若你没有清除全部VPN
Server/Client的打算,你不应该再次运行此命令;创建的全部证书及私钥都在当前目录的 keys 下面,而命令 clean-all 将清除
keys 下面全部内容,因此 cliean-all 只在 build-ca 前运行一次。
随后添加 Server 证书或 Client 证书只需运行 代码: ./vars
./build-key-server <servername>
or
./build-key <clientname>
3. 配置Server端
从示例中解压 server.conf 代码: sudo cp /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz /etc/openvpn/
sudo gzip -d /etc/openvpn/server.conf.gz
将相关证书、私匙拷贝的 /etc/openvpn
ca.crt
server.crt
server.key
dh1024.pem
修改 server.conf
关键一:取消注释 push "route a.b.c.d 255.255.255.0",并将地址和掩码替换为办公网络的地址和掩码
目
的是为客户端加一条路由,这样客户端才有可能访问到办公网络中出VPN
Server之外的其它主机(有很多VPN客户端直接添加默认路由,这样客户端的所有连接请求都被路由到 VPN
❷ ovpn文件怎么读
.ovpn文件扩展名代表OpenVPN配置文件(.ovpn)文件类型。它与OpenVPN一起使用,OpenVPN是虚拟专用网络(VPN)连接的开源(GPL)实现,利用OpenSSL库的强大SSL/TLS加密功能。OpenVPN由OpenVPN技术公司和OpenVPN社区开发,可在各大桌面和移动操作系统上使用。为了建立VPN隧道,OpenVPN使用.ovpn配置文件。
.ovpn文件是一个普通的文本文件,其中列出了连接到VPN服务器的配置选项。证书(.crt)和密钥(.key)文件也可能是建立VPN隧道所需要的。许多以.ovpn文件形式发布连接设置的VPN服务器在.ovpn文件中包含序列化的服务器证书和密钥。
❸ 虚拟网卡程序设计
建议你下载openvpn,里面有一个tap虚拟网卡驱动的源码,下载下来编译即可~~~
❹ 查看PPTP,L2TP,IPSec和OpenVPN的区别的源代码
前面的 和后面的没关系
pptp 普通的经过加密的vpn 加密的内容可以被破解
L2tp ipsec 经过加密的vpn 比pptp更强 有没有破解就不清楚了
openvpn 国外的开源项目,有没有被破解只有破解的人知道恶劣
❺ 如何在Ubuntu上安装OpenVPN
我理解,OpenVPN的配置根据实现分三种方式:
单机 - - 站点
站点 - - 站点
单机 - - 单机
本文的描述适合单机 - - 站点实现方式,也可以理解为移动用户连回公司网络。
目录
1. 安装
2. 设置认真机构,产生证书
3. 配置Server端
4. 配置Client端
1. 安装
Ubuntu中安装OpenVPN极其简单:
代码: sudo apt-get install openvpn
在Windows中安装则建议使用 OpenVPN GUI for Windows的Installation Package,其中包括了OpenVPN本身以及在Windows中使用方便的图形界面。
2. 设置认真机构,产生证书
参考OpenVPN的Howto进行操作,一般不会有什么问题。
在Ubuntu中大致这样操作,将目录 /usr/share/doc/openvpn/examples/easy-rsa/2.0 复制的你的家目录,修改vars使其符合你的实际情况(国家、省份、城市、公司、机构、邮件地址),然后运行 代码: ./vars
./clean-all
./build-ca
./build-key-server <servername>
./build-key <clientname>
./build-dh
注
意:这只是第一次产生证书的正确操作,其中 build-ca 创建根证书,若你没有清除全部VPN
Server/Client的打算,你不应该再次运行此命令;创建的全部证书及私钥都在当前目录的 keys 下面,而命令 clean-all 将清除
keys 下面全部内容,因此 cliean-all 只在 build-ca 前运行一次。
随后添加 Server 证书或 Client 证书只需运行 代码: ./vars
./build-key-server <servername>
or
./build-key <clientname>
3. 配置Server端
从示例中解压 server.conf 代码: sudo cp /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz /etc/openvpn/
sudo gzip -d /etc/openvpn/server.conf.gz
将相关证书、私匙拷贝的 /etc/openvpn
ca.crt
server.crt
server.key
dh1024.pem
修改 server.conf
关键一:取消注释 push "route a.b.c.d 255.255.255.0",并将地址和掩码替换为办公网络的地址和掩码
目
的是为客户端加一条路由,这样客户端才有可能访问到办公网络中出VPN
Server之外的其它主机(有很多VPN客户端直接添加默认路由,这样客户端的所有连接请求都被路由到 VPN
通道内,结果是客户端此时不能访问VPN,而此项添加指定地址的路由不会导致这一问题)
关键二:取消注释 push "dhcp-option
DNS a.b.c.d" 和 push "dhcp-option WINS a.b.c.d", 并将地址替换为实际的 DNS 和 WINS
服务器的地址,最好 DNS 服务器能将外部域名的解析要求转发的外部 DNS 服务器
目的是客户端连接VPN后仍能访问Internet,(若推过来的DNS不能解析外部域名,则即使客户端的路由配置正确,想通过域名访问Internet也不可能)
Server端其它设置
配置服务器,运行包转发: 代码: echo 1 | sudo tee /proc/sys/net/ipv4/ip_forward
关键三:若VPN Server不是办公网络的默认网关,则想办法在默认网关上添加到 10.8.0.0/24 的路由项目,网关为服务器的内部 IP 地址。
关键一中的操作只是能够让客户端知道去往公司网络的包如何路由,而关键三的操作是为了让公司网络里的主机知道去往VPN Client的包如何路由。
对
于Netscreen 25(screenos 5.3.0r3.0),Network - Routing - Destination -
[trust-vr]New - IP/mask [10.8.0.0]/[24] - 选 [Gateway], Interface
[ethernet1], Gateway IP Address [Internal IP of VPN Server]
4. 配置Client端
在Ubuntu中,
4.1.1 从示例中拷贝client.conf 代码: sudo cp //usr/share/doc/openvpn/examples/sample-config-files/client.conf /etc/openvpn/
4.1.2 将相关证书、私钥拷贝到/etc/openvpn:
ca.crt
client.crt
client.key
4.1.3 修改/etc/openvpn/client.conf:
在 remote my-server-1 1194 这一行,将 my-server-1 换成 VPN Server 的外部IP
关键四:在结尾添加两行 代码: up /etc/openvpn/update-resolv-conf
down /etc/openvpn/update-resolv-conf
目的是根据Server推过来的 dhcp-option 更新域名解析设置
4.1.4 其它设置:
关键五:安装resolvconf软件包 代码: sudo apt-get install resolvconf 关键四中设置的脚本需要使用此软件。
在Windows中,
4.2.1 将client.ovpn拷贝的config目录
4.2.2 将证书和相关私匙拷贝到config目录
ca.crt
client.crt
client.key
4.2.3 将client.ovpn中的my-server-1改为VPN Server的外部IP
❻ Windows 7上OpenVPN怎么设置使用
你是要做服务器端还是客户端 在OpenVPN\sample-config里面有配置文件直接改里面的就行了。
❼ 如何修改openwrt编译时的默认的luci主题
config core main
option lang 'zh_cn'
option mediaurlbase '/luci-static/bootstrap'
option resourcebase /luci-static/resources
config extern flash_keep
option uci "/etc/config/"
option dropbear "/etc/dropbear/"
option openvpn "/etc/openvpn/"
option passwd "/etc/passwd"
option opkg "/etc/opkg.conf"
option firewall "/etc/firewall.user"
option uploads "/lib/uci/upload/"
config internal languages
config internal sauth
option sessionpath "/tmp/luci-sessions"
option sessiontime 3600
config internal ccache
option enable 1
config internal themes
luci的源码包解压后
自己替换进libs/web/root/etc/config
❽ 关于两地局域网通过广域网互联的的解决方案,200分,在线等
如果是以前的CS结构软件,是需要的VPN。费用是很高的。
智赢软件开发的BS结构软件,远程访问是零成本,而且是集中化管理。
向您推荐智赢IPOWER商业版。
可通过“智赢软件“官网F在线免费试用或下载试用
01 集成采购管理,销售管理,库存管理,财务管理,客户管理,OA办公,电子商务等。
02 采用bs架构,单机,局域网,互联网均能使用。只要能上网,就能随时随地的管理。
03 智能表单处理,3D图表分析。
04 集约化流程再造。
05 基础包+套件的软件应用模式,更自由,更灵活。
06 无需增加软硬件及相关人员配置。一次购买,终生使用,终生免费升级。
07 实施周期短:傻瓜化安装,安装即用。
08 不限硬件,零客户端成本维护,信息化成本最低。
09 各时间段的经营状况综合分析。
10 销售机会及跟进记录,下次跟进自动提醒,机不可失。
11 客户服务及受理情况一目了然,提升企业服务质量。
12 往来单位的订单,出货,退货等单据详细记录,每笔业务均有章可查。
13 对供应商供货情况进行统计及趋势分析,掌握供应商供货变化及供货量。
14 对客户采购情况进行统计及趋势分析,掌握客户采购变化及采购量。
15 对往来单位利润贡献率进行分析,并进行年度趋势分析。
16 对往来单位往来账务明细分析,掌握每一往来单位应收/应试付款状况及实收/实付比例。
17 应收/应付款单提前提醒或超期提醒,加速企业回拢资金。避免坏帐出现。
18 职员往来单位拥有量分析,掌握职员销售能力或销售潜能。职员销售任务分配及考核。
19 每位职员详细工作记录,评价职员表现,有章可循。
20 对每位职员进行利润贡献率分析。
21 对职员分工进行明确权限设置。
22 详细的商品采购、销售记录。
23 对商品销售进行分析,掌握各个时期旺销/滞销商品。
24 对各商品进行利润贡献率分析。
25 对商品存量进行分仓分析及存量上下限提醒功能,避免积压或脱销。
26 资金出入账明细分析。
作为“web应用软件领导者“的智赢软件与其他软件相比有何优势呢?
与传统CS软件相比
(1) 单机,局限网,互联网均可使用。克服传统CS软件使用局限,远程通信需借助第三方解决方案(如VPN)。
(2) 安装部署十分简单,只需将智赢软件安装在一台电脑上,其他用户直接访问此台IP即可,不用安装客户端。传统软件不仅需要安装服务端,还得安装客户端,而且配置十分复杂,需要专业人员。
(3) 对硬件的要求极低,跨平台。传统软件对硬件的要求较高,随着应用范围的扩大,投资会连绵不绝,不能跨平台。
(4) 智赢软件可与电子商务,移动商务完美结合,而传统软件先天无法实现。
(5) 智赢软件不限用户数,而传统软件会限定用户数。用户数越多,实施及管理成本就越高。
(6) 智赢软件实施时间短,见效快,傻瓜化安装,安装即用。而传统软件相对较复杂,需要做安装配置及网络集成等工作,实施周期长,见效慢。
(7) 智赢软件维护成本极低,只需维护服务端。大大降低工作量。而传统软件不仅需要维护服务端,还需要维护客户端,工作量极太。需专人维护。
(8) 无论是分支机构或出差在外,只要能上网,就能使用,随时随地的管理。而传统软件只能应用于局域网。
与传统BS软件相比
(1) 智赢软件采用先进的虚拟窗口技术,让操作变得如同桌面软件一样简单,而传统BS软件采用浏览器弹出窗口模式,不仅操作不方便,而且速度慢。
(2) 智赢软件采用AJAX技术,既增加了用户体验,又提升了执行速度,速度是传统BS软件的二倍。而传统软件因没有采用此技术,每次打开或关闭窗口时,都会刷屏一次,每次刷屏页面都得重新加载一次,严重影响速度。
(3) 智赢软件特别注重对数据的处理能力,对数据进行优化,百万级的数据检索仅需0.0153秒,而传统BS面对数据量大时,往往执行速度会很慢。
与SaaS 相比
(1) 灵活性:
我们知道,SAAS是租,就说明您仅有使用权而已,如果你想修改部分功能或添加其他模块,就很难实现,而企业是不断发展的,不同时期,对管理的要求也不一样。
智赢软件是独立的B/S架构新型软件,企业可以灵活配置,购买本软件,企业可以安装在单机,局域网及互联网上,企业可修改或添加其他模块,可以说是行业中最具灵活性产品之一。
(2) 性价比:
表面上,SAAS很便宜,其实不然,每月几十元/月/用户,如果企业有20用户,哪么每年的租用成本至少也在万元之上,看来综合成本不低。
智赢软件同样采用B/S结构,不需要企业添加新硬件及人员,而智赢软件的价格更是行业的价格底线,这比SaaS每年都花钱实惠多。
(3) 安全性及稳定性:
SAAS最大弊端在于安全性难以保障,一方面来自于信息窃取者,在这病毒满天飞的时代,一不小心你的信息就可能被窃取;另一面来于信息的监管,如果软件提供商监管不力,出卖你的信息;第三,在风云变幻的世界,任何企业都不可必免存在生存危机,如果SAAS提供商破产或战略转移,都将对你的使用产生重大影响。
智赢软件,信息安全企业说了算,企业可以将它部署在企业内部使用,也可以部署在外部使用,安全性更能保证;同时,智赢软件对关键数据加密,最大限度的保障信息的安全。