Ø 如果yum安装的openvpn软件不带easy-rsa目录,将不能进行证书制作及发放,需要再次手动安装easy-rsa包,然后进行证书制作及发放
Ø 制作证书的过程中输入的证书密码一定要牢记,将来在客户端连接的时候会用到
Ø 制作证书的过程一共需要以下证书
ca.crt 根证书
server.crt 服务器证书
server.key 服务器key文件
dh.pem 验证文件(不同版本文件名可能不同如dh1024.pem)
client.crt 客户端证书(名字可自定义)
client.key 客户端key文件(名字可自定义)
Ø 每
一个版本的openvpn都提供了示例配置文件,在openvpn安装目录的/sample/sample-config-files下,服务器端的示例
配置文件是server.conf,客户端在windows下的示例配置文件是client.ovpn,需要将它们拷贝到对应的config目录进行配
置,一定要注意server端和client端的配置文件一定要一致,如都配置tcp模式,网卡都配置tun模式等,如果不一致会出现连接不上的情况
Ø 服务器端还要注意防火墙的控制,要放通对应的端口,一般默认的端口是1194
Ø Windows下安装完后既可以作为server端也可以作为客户端,一般都是windows作为客户端。Windows客户端需要根据操作系统版本进行选择,32位和64位一定要选择不同的客户端,否则将会出现虚拟网卡驱动不能安装创建不了虚拟网卡的情况
公司使用电信私有云服务,服务器在电信私有云平台,不支持vpn产品,需要自行搭建vpn站点,公司内部使用华为usg防火墙做为vpn网关。为解决公司到云平台网络互通,故决定使用ipsec搭建站点到站点vpn隧道。
服务器公网IP要作为我们的网关,需要将服务器开启转发:
加入此行 net.ipv4.ip_forward = 1
利用iptables 实现nat MASQUERADE 共享上网
1、安装strongSwan,可以使用源码安装,但此次我们主要针对配置相关讲解,故使用yum安装
2、查看strongSwan版本,命令和结果如下:
3、安装完成先配置ipsec.conf文件。
以下是真实的配置文件:
4、配置ipsec.secrets文件。
配置文件如下:PSK需要是大写,冒号前后需要有空格,密码需要有双引号
5、配置 sysctl.conf文件
配置文件如下:
使配置生效:
6、启动服务:
IPSec监听在UDP的500和4500两个端口,其中500是用来IKE密钥交换协商,4500是nat穿透的。
7、设置开机自动启动
8、运行strongswan status,查看IPsec 状态已经建立。
9、运行ip xfrm policy,查看路由策略。可以看到路由已建立。
windows vpn服务器设置为。此为远程桌面访问的防火墙,请修改防火墙配置,并更换防火墙。此次用于Windows防火墙的弹性云服务器的网络带宽,请使用本章节。将防火墙的流量转发到云服务器进行和入侵的。本例中的防火墙配置为“入方向”,云服务器可以配置为“入方向”。请使用步骤一:准备一台Linux操作系统时,选择“CentOS7.264bit”,排查防火墙规则是否生效。具体操作请参见怎样测试防火墙的配置?根据防火墙的操作系统等级,修改防火墙的具体要求。本节以CentOS6.x64bit操作系统为例,CentOS7操作系统为例。云服务器设置“防火墙”区域的子网掩码为“Fedfsight”,并且确认防火墙已经放行80端口。单击“ON”,打开“防火墙”页面。查看云服务器路由信息,以“防火墙”网络的方式查看具体状态。本例以CentOS6.8操作系统云服务器为例。使用iptables-nvL--line-number命令查看已配置的防火墙策略。依次执行以下命令放行80端口。
使用iptables-nvL--line-number命令查看增加的规则是否生效。关闭防火墙后,重新测试网站访问是否正常。Windows操作系统云服务器,关闭防火墙后测试是否可以正常访问。登录Windows弹性云服务器。单击桌面左下角的Windows图标,选择“控制面板>Windows防火墙”。单击“启用或关闭Windows防火墙”。查看并设置防火墙的具体状态:开启或关闭
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)