欢迎来到天天文库
浏览记录
ID:1123010
大小:883.00 KB
页数:14页
时间:2017-11-07
《routeros配置openvpn server方法》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、RouterOS配置OpenVPNServer方法一、OpenVPN证书制作1、下载OpenVPN并安装1.1安装OpenVPNOpenVPN安装完成。安装完成后生成一个新网卡。1、制作证书2.1修改D:OpenVPNeasy-rsavars.bat.sample的以下部分setHOME=%ProgramFiles%OpenVPNeasy-rsasetKEY_COUNTRY=USsetKEY_PROVINCE=CAsetKEY_CITY=SanFranciscosetKEY_ORG=FortFunstonsetKEY_EMAIL=mail@host.domain请根据
2、自身情况修改改为:setKEY_COUNTRY=CNsetKEY_PROVINCE=Home911setKEY_CITY=ChangChunsetKEY_ORG=QCCsetKEY_EMAIL=mynetmail@foxmail.com(注:修改vars.bat.sample文件用写字板)2.1OpenVPN安全模式:OpenVPN有两种安全模式。一种基于使用RSA证书和密钥的SSL/TLS。一种使用预先分享的静态密钥。本文采用SSL/TLS模式。TLS模式的优点是安全,而且便于管理用户。默认情况下证书和用户是一对一的,多个用户使用同一证书会被踢出。2.2制作证书:开始-->运
3、行...-->键入cmd,回车,进入命令提示符-->进入D:OpenVPNeasy-rsa目录D:OpenVPNeasy-rsa>执行如下命令:init-configD:OpenVPNeasy-rsa>init-config<回车>D:OpenVPNeasy-rsa>copyvars.bat.samplevars.bat已复制1个文件。D:OpenVPNeasy-rsa>copyopenssl.cnf.sampleopenssl.cnf已复制1个文件。varsD:OpenVPNeasy-rsa>vars<回车>clean-allD:OpenVPNea
4、sy-rsa>clean-all<回车>系统找不到指定的文件。已复制1个文件。已复制1个文件。VarsD:OpenVPNeasy-rsa>vars<回车>build-caD:OpenVPNeasy-rsa>build-ca<回车>#生成根证书Loading'screen'intorandomstate-doneGeneratinga1024bitRSAprivatekey............++++++...++++++writingnewprivatekeyto'keysca.key'-----Youareabouttobeaskedtoenterinforma
5、tionthatwillbeincorporatedintoyourcertificaterequest.WhatyouareabouttoenteriswhatiscalledaDistinguishedNameoraDN.TherearequiteafewfieldsbutyoucanleavesomeblankForsomefieldstherewillbeadefaultvalue,Ifyouenter'.',thefieldwillbeleftblank.-----CountryName(2lettercode)[CN]:<回车>StateorProvinceName
6、(fullname)[Office911]:<回车>LocalityName(eg,city)[ChangChun]:<回车>OrganizationName(eg,company)[QCQ]:<回车>OrganizationalUnitName(eg,section)[]:QCLZ<回车>CommonName(eg,yournameoryourserver'shostname)[]:OVPN_INOne<回车>EmailAddress[mynetmail@foxmail.com]:VarsD:OpenVPNeasy-rsa>vars<回车>build-dhD:OpenV
7、PNeasy-rsa>build-dh<回车>#这个有点慢,估计要半分钟Loading'screen'intorandomstate-doneGeneratingDHparameters,1024bitlongsafeprime,generator2Thisisgoingtotakealongtime...............+...................................+........+..........................+...+....
此文档下载收益归作者所有