每一个登陆的VPN客户端需要有一个证书,每个证书在同一时刻只可以一个客户端连接(可以修改配置文件)
生成过程比较慢,在此期间不要去中断它
启动成功会多一个 tun0的虚拟网卡
要导出对应的client端key 根证书 ca.crt , client.crt , client.key , ta.key
安装client http://down.i4t.com/openvpn-install-2.4.7-I606-Win10.exe
配置如下
如果一直链接不上请确认
我是在安全组卡了很久,这两只是client 与服务端链接成功,说明我们搭建openvpn已经完成了
这时已经可以直接登录到server端;
到这我们搭建openvpn已经完成了
这时已经可以直接登录到server端,但是无法登录局域网内的其他机器,因为server端未开转发
开转发还会遇到安全组问题,因此要使用SNAT替换访问的ip
参考链接 基础知识Iptables - (jianshu.com)
工具使用tcpdump 监听网卡 参考链接 tcpdump详细教程 - (jianshu.com)
#监听tun0网卡上访问 192.168.10.118数据
tcpdump -n -i tun0 host 192.168.10.118
在客户端ping ,发现有去无会,一看ip都是10.8.x.x 肯定无法过安全组,因此用iptables替换ip,整个服务就可用了
鉴于服务器迁移,广州IDC数据需要传输到揭阳IDC,不想先传到本地,在传到揭阳,便打算在揭阳的某台设备安装openvpn,连接后可直接传数据。
安装openvpn有两种方法
安装
配置文件在 /etc/openvpn/{client | server} 。 将client的连接文件传到client目录下
ovpn配置文件内容如下
openvpn连接脚本
连接并测试
连接正常,可以传输数据了。
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)