您的位置: 首页 >> 新闻中心 >> 计算机 >> IT认证 >> 厂商认证 >> Linux认证
利用Openbsd和Openvpn快速建立企业的VPN
■ 最新课程推荐更多课程>>
学校培训课程开课时间上课地点精英价报名
中亚培训 Linux操作系统入门课程电话预约东城教学区¥1470
中 科 院 Linux下C语言开发自费电话预约海淀教学区¥2528
中 科 院 Linux下C语言开发公费电话预约海淀教学区¥3096
清华信管 Linux系统管理工程师电话预约清华大学教学¥3136
东方瑞通 CCNA 培训班电话预约海淀区知春路¥960

利用openbsd+openvpn快速建立企业vpn

openvpn可工作于两种模式:

一种是IP遂道路由模式,主要应用于点对点

一种是基于以太网的遂道桥模式, 应用于点对多点,有多个分支机构

本文介绍的配置实例是第一种

局域网1:

OFFICE主机装openbsd3.4 两块网卡

rl1接公网 61.131.58.x ,

rl0接 内网192.168.1.222

vpn 10.1.0.1

A client主机 192.168.1.22

局域网2:

HOME主机装redhat9.0两块网卡

rl1 接公网 218.85.158.244

rl0 接内网 192.168.0.222

vpn 10.1.0.2

B client主机 192.168.0.45

环境:openbsd3.4+lzo+openssl+openvpn

openssl用来进行加密,lzo用来进行数据压缩

下载地址 http://prdownloads.sourceforge.net/openvpn/openvpn-2.0_beta7.tar.gz

http://www.oberhumer.com/opensource/lzo/download/lzo-1.08.tar.gz

openbsd的安装就不说了

openssl在openbsd下是默认安装的

我将openvpn-2.0.beta7.tar.gz和lzo-1.08.tar.gz下载到/home

#cd /home

#tar zxvf lzo-1.08.tar.gz

#cd lzo-1.08.

#./comfigure

#make

#make install

#tar zxvf openvpn-2.0_beta7.tar.gz

#cd openvpn-2.0_beta7

#./configure --with-lzo-headers=/usr/local/include --with-lzo-lib=/usr/local/lib

#make

#make install

#mkdir /etc/openvpn

#cd /etc/openvpn

#openvpn --genkey --secret static.key

将static.key从office主机复制到home主机的/etc/openvpn目录中

office#scp static.key root@218.85.158.244:/etc/openvpn

参考/home/openvpn-2.0_beta7/sample-config-files下的文件

建立以下几个配置文件及脚本文件

office.up和openvpn-startup.sh脚本

static-office.conf配置文件

我的office主机的配置例子如下

office.up如下

#!/bin/sh

route add -net 192.168.0.0/24 10.1.0.2

openvpn-startup.sh如下

#!/bin/sh

/usr/local/sbin/openvpn --config /etc/openvpn/static-office.conf

static-office.conf如下

dev tun0

remote 218.85.158.244

ifconfig 10.1.0.1 10.1.0.2

up ./office.up

secret /etc/openvpn/static.key

port 5000

comp-lzo

ping 15

ping 15

ping-restart 45

ping-timer-rem

persist-tun

persist-key

verb 3

本新闻共2页,当前在第1页  1  2

  影视动画培训   北大BEC培训官方报名网站   2008美国夏令营启航官方指定报名网站   2008留学第一站!  
  北师大 火星时代
共举影视动画培训之鼎
  北大BEC培训官方报名网站
现在报名独享95折!
  2008年国家职业资格考试
一次过关完全备考手册
  2008留学第一站
留学资讯尽在精英留学站!
 
上一篇:Linux实战:分区规划方法详细介绍
下一篇:RedHatLinux认证工程师
 相关新闻
·国际linux认证:RHCE考试课程介绍·RedHatLinux新手入门教程(1)
·RedHatLinux新手入门教程(2)·RedHatLinux新手入门教程(3)
·RedHatLinux新手入门教程(4)·RedHatLinux新手入门教程(5)
·RH133中软件Raid的详细步骤及心得·RHCE认证笔记之一:安装系统
·RHCE认证笔记之二:试验一·RHCE认证笔记之三:试验二
·红帽RHCE证书RH302考试·菜鸟必读:RHCE课堂学习笔记(1)
·新手必读:RHCE课堂实验笔记(3)·菜鸟必读:RHCE课堂学习笔记(2)
·新手必读:RHCE课堂实验笔记(4)·RedHatLinux认证工程师
 
◇ 重点栏目导航
◇ 精英服务承诺
教育顾问:010-51660910
QQ交流:138660910
相关资料
·实用技巧:Linux操作系统文件链接问题
·Linux操作系统的内核引导程序详细解析
·实用技巧Linux系统的经典使用技巧八则
·新手必读:RHCE课堂实验笔记(一)
·Linux系统GRUB引导单用户模式三种方式
·Linux系统上把PHP编译进Apache静态内核
·解决方案:Linux邮件系统解决方案
·RedHatEnterpriseLinux4的应用软件
·Linux命令:改变文件或目录的访问权限
·Linux攻略常用的网络安全工具详细介绍
相关试题
·RedFlagLinuxRCE模拟试题(一)
·RedFlagLinuxRCE模拟试题(二)
相关热贴
·微软资格论证模拟题:70-210试题
·SUN认证简介
·三大计算机认证考试侧重不同 需理智选择
·Adobe认证简介
·Microsoft认证考试特点与价值
·为什么要获得认证
·IBM认证介绍
·全国计算机等级考试评卷、成绩处理和证书
·给版块加点资料吧——CCIE考试介绍
·排除舆论误导 走出IT考证的五大误区