热门标签 | HotTags
当前位置:  开发笔记 > 运维 > 正文

在OpenVZVPS上安装openvpn

主要介绍如何在openvzcentos上安装openvpn,过程比较繁琐,严格按照如下操作,大部分都会成功安装的。主要介绍如何在上安装,过程比较繁琐,严格按照如下操作,大部分都会成功安装的。确认是否开启了tun/tap如果返回信息为:cat:/dev/net/tun:Filede

主要介绍如何在openvz centos上安装openvpn,过程比较繁琐,严格按照如下操作,大部分都会成功安装的。

主要介绍如何在 上安装,过程比较繁琐,严格按照如下操作,大部分都会成功安装的。

确认是否开启了tun/tap

如果返回信息为:cat: /dev/net/tun: File descriptor in bad state. 说明已经开启。

安装RPMForge

下载rpmforge-release
i386: http://apt.sw.be/redhat/el5/en/i … 6-1.el5.rf.i386.rpm
x86_64: http://apt.sw.be/redhat/el5/en/x … 1.el5.rf.x86_64.rpm
导入KEY

rpm Cimport http://dag.wieers.com/rpm/packages/RPM-GPG-KEY.dag.txt

安装

rpm -i rpmforge-release-0.3.6-1.el5.rf.*.rpm

测试

安装OpenVPN

安装组件:

yum install openssl openssl-devel -y

开始安装openvpn

生成证书和key

find / -name easy-rsa #搜索easy-rsa目录

#一般会在下面的目录中找到

cd /usr/share/doc/openvpn-2.0.9/easy-rsa

. vars #注意:点和vars之间有个空格

chmod 777 *

./clean-all

./build-ca #Common Name输入server,其他默认

./build-key-server server #Comman Name输入server,其他默认,最后按y生成证书

./build-key client01 #Comman Name输入client01,其他默认,最后按y生成证书

#如果需要多个客户端登录,依次生成其他客户端证书/key

./build-key client02

./build-key client03

……

#要注意,每个客户端的Comman Name必须不同

./build-dh

mkdir /etc/openvpn

cp keys /etc/openvpn -r #将keys文件夹复制到/etc/openvpn目录

tar -cf keys.tar keys #将打包好的keys.tar文件下载到本地

修改配置文件

cd ..

cd sample-config-files

cp server.conf /usr/local/etc

vi /usr/local/etc/server.conf

服务端配置文件:

local 你VPS的IP地址

port 1194

proto tcp

dev tun

ca /etc/openvpn/keys/ca.crt

cert /etc/openvpn/keys/server.crt

key /etc/openvpn/keys/server.key

dh /etc/openvpn/keys/dh1024.pem

server 10.8.0.0 255.255.255.0

push "dhcp-option DNS 10.8.0.1"

push "dhcp-option DNS 208.67.222.222"

push "dhcp-option DNS 208.67.220.220"

client-to-client

keepalive 10 120

comp-lzo

persist-key

persist-tun

status /etc/openvpn/keys/openvpn-status.log

verb 4

cp client.conf /usr/local/etc

vi /usr/local/etc/client.conf

客户端配置文件:

client

dev tun

proto tcp

remote 你vps的ip 1194

persist-key

persist-tun

ca ca.crt

cert client01.crt

key client01.key

#这里的两个文件名必须和前面生成的证书文件名一样

ns-cert-type server

comp-lzo

verb 3

redirect-gateway def1

运行OpenVPN

/usr/sbin/openvpn --config /usr/local/etc/server.conf &

配置转发规则

/sbin/iptables -t nat -A POSTROUTING -s 10.8.0.0/255.255.255.0 -j SNAT Cto-source 你vps的ip

/etc/init.d/iptables save

/etc/init.d/iptables restart

开启ip-forward
运行:sysctl -a | grep for
如果你的主机上列数值不是为1, 则要将其改成1
可以执行以下代码修改:

sysctl -w net.ipv4.ip_forward=1

设置OpenVPN开机自动运行

在最后面加入此行:

/usr/sbin/openvpn Cconfig /usr/local/etc/server.conf > /dev/null 2>&1 &

Windows xp下客户端的安装配置

下载OpenVPN GUI For Windows

http://openvpn.se/files/install_packages/openvpn-2.0.9-gui-1.0.3-install.exe

依屏幕指示安装OpenVPN GUI
安装结束后,进入安装文件夹的config目录,将之前在VPS上建立的client.conf文件下载到该目录,并更名为client.ovpn
把之前打包的keys.tar也解压到config目录里。
然后右键点击client.ovpn选择Start OpenVPN on this config file
或者从开始菜单里运行OpenVPN GUI,在右下角图标上点右键选Connect
成功连接后,右下角的OpenVPN GUI图标会由红色变为绿色

windows 7安装配置

下载安装openvpn gui

http://openvpn.net/release/openvpn-2.1_rc19-install.exe

下载安装程序之后,在程序上右键属性->兼容性,windows vista (service pack1),勾选“以管理员身份运行此程序”。选择如图设置:

双击安装程序,安装完成后,右键属性桌面openvpngui快捷方式,选择兼容性为windows vista (service pack1),勾选“以管理员身份运行此程序”。选择如图设置:

接下来的设置参考xp的后部分。
到此已经可以使用vpn连接网络,如有问题,欢迎留言讨论。


推荐阅读
  • 基于PgpoolII的PostgreSQL集群安装与配置教程
    本文介绍了基于PgpoolII的PostgreSQL集群的安装与配置教程。Pgpool-II是一个位于PostgreSQL服务器和PostgreSQL数据库客户端之间的中间件,提供了连接池、复制、负载均衡、缓存、看门狗、限制链接等功能,可以用于搭建高可用的PostgreSQL集群。文章详细介绍了通过yum安装Pgpool-II的步骤,并提供了相关的官方参考地址。 ... [详细]
  • GetWindowLong函数
    今天在看一个代码里头写了GetWindowLong(hwnd,0),我当时就有点费解,靠,上网搜索函数原型说明,死活找不到第 ... [详细]
  • 搭建Windows Server 2012 R2 IIS8.5+PHP(FastCGI)+MySQL环境的详细步骤
    本文详细介绍了搭建Windows Server 2012 R2 IIS8.5+PHP(FastCGI)+MySQL环境的步骤,包括环境说明、相关软件下载的地址以及所需的插件下载地址。 ... [详细]
  • 如何去除Win7快捷方式的箭头
    本文介绍了如何去除Win7快捷方式的箭头的方法,通过生成一个透明的ico图标并将其命名为Empty.ico,将图标复制到windows目录下,并导入注册表,即可去除箭头。这样做可以改善默认快捷方式的外观,提升桌面整洁度。 ... [详细]
  • 本文分享了一个关于在C#中使用异步代码的问题,作者在控制台中运行时代码正常工作,但在Windows窗体中却无法正常工作。作者尝试搜索局域网上的主机,但在窗体中计数器没有减少。文章提供了相关的代码和解决思路。 ... [详细]
  • windows便签快捷键_用了windows十几年,没想到竟然这么好用!隐藏的功能你知道吗?
    本文介绍了使用windows操作系统时的一些隐藏功能,包括便签快捷键、截图功能等。同时探讨了windows和macOS操作系统之间的优劣比较,以及人们对于这两个系统的不同看法。 ... [详细]
  • 本文介绍了使用Java实现大数乘法的分治算法,包括输入数据的处理、普通大数乘法的结果和Karatsuba大数乘法的结果。通过改变long类型可以适应不同范围的大数乘法计算。 ... [详细]
  • 本文是一位90后程序员分享的职业发展经验,从年薪3w到30w的薪资增长过程。文章回顾了自己的青春时光,包括与朋友一起玩DOTA的回忆,并附上了一段纪念DOTA青春的视频链接。作者还提到了一些与程序员相关的名词和团队,如Pis、蛛丝马迹、B神、LGD、EHOME等。通过分享自己的经验,作者希望能够给其他程序员提供一些职业发展的思路和启示。 ... [详细]
  • HDU 2372 El Dorado(DP)的最长上升子序列长度求解方法
    本文介绍了解决HDU 2372 El Dorado问题的一种动态规划方法,通过循环k的方式求解最长上升子序列的长度。具体实现过程包括初始化dp数组、读取数列、计算最长上升子序列长度等步骤。 ... [详细]
  • 本文讨论了在Windows 8上安装gvim中插件时出现的错误加载问题。作者将EasyMotion插件放在了正确的位置,但加载时却出现了错误。作者提供了下载链接和之前放置插件的位置,并列出了出现的错误信息。 ... [详细]
  • 本文讨论了Alink回归预测的不完善问题,指出目前主要针对Python做案例,对其他语言支持不足。同时介绍了pom.xml文件的基本结构和使用方法,以及Maven的相关知识。最后,对Alink回归预测的未来发展提出了期待。 ... [详细]
  • 本文介绍了C#中生成随机数的三种方法,并分析了其中存在的问题。首先介绍了使用Random类生成随机数的默认方法,但在高并发情况下可能会出现重复的情况。接着通过循环生成了一系列随机数,进一步突显了这个问题。文章指出,随机数生成在任何编程语言中都是必备的功能,但Random类生成的随机数并不可靠。最后,提出了需要寻找其他可靠的随机数生成方法的建议。 ... [详细]
  • 本文介绍了在Hibernate配置lazy=false时无法加载数据的问题,通过采用OpenSessionInView模式和修改数据库服务器版本解决了该问题。详细描述了问题的出现和解决过程,包括运行环境和数据库的配置信息。 ... [详细]
  • Win10下游戏不能全屏的解决方法及兼容游戏列表
    本文介绍了Win10下游戏不能全屏的解决方法,包括修改注册表默认值和查看兼容游戏列表。同时提供了部分已经支持Win10的热门游戏列表,帮助玩家解决游戏不能全屏的问题。 ... [详细]
  • 如何在联想win10专业版中修改账户名称
    本文介绍了在联想win10专业版中修改账户名称的方法,包括在计算机管理中找到要修改的账户,通过重命名来修改登录名和属性来修改显示名称。同时指出了windows10家庭版无法使用此方法的限制。 ... [详细]
author-avatar
手机用户2502873453_987
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有