openvpn操作配置文档

openvpn操作配置文档

ID:11569739

大小:441.00 KB

页数:15页

时间:2018-07-12

openvpn操作配置文档_第1页
openvpn操作配置文档_第2页
openvpn操作配置文档_第3页
openvpn操作配置文档_第4页
openvpn操作配置文档_第5页
资源描述:

《openvpn操作配置文档》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、OpenVPN操作配置文档·什么是OpenVPN?(下面这段文字摘自互联网)OpenVPN是自由软件遵循GNU/GPL协议,可以免费使用。OpenVPN是一个容易配置,功能强大,支持多系统的VPN程序。OpenVPN是一个用于创建虚拟专用网络加密通道的软件包,最早由JamesYonan编写。OpenVPN允许参与建立VPN的单点使用预设的私钥,第三方证书,或者用户名/密码来进行身份验证。它大量使用了OpenSSL加密库,以及SSLv3/TLSv1协议。OpenVPN能在Linux、xBSD、MacOSX与Windows2000/XP上运行。它

2、并不是一个基于Web的VPN软件,也不与IPsec及其他VPN软件包兼容。OpenVPN使用OpenSSL库加密数据与控制信息:它使用了OpesSSL的加密以及验证功能,意味着,它能够使用任何OpenSSL支持的算法。它提供了可选的数据包HMAC功能以提高连接的安全性。此外,OpenSSL的硬件加速也能提高它的性能。OpenVPN提供了多种身份验证方式,用以确认参与连接双方的身份,包括:预享私钥,第三方证书以及用户名/密码组合。预享密钥最为简单,但同时它只能用于建立点对点的VPN;基于PKI的第三方证书提供了最完善的功能,但是需要额外的精力去

3、维护一个PKI证书体系。OpenVPN2.0后引入了用户名/口令组合的身份验证方式,它可以省略客户端证书,但是仍有一份服务器证书需要被用作加密。OpenVPN所有的通信都基于一个单一的IP端口,默认且推荐使用UDP协议通讯,同时TCP也被支持。OpenVPN连接能通过大多数的代理服务器,并且能够在NAT的环境中很好地工作。服务端具有向客户端“推送”某些网络配置信息的功能,这些信息包括:IP地址、路由设置等。OpenVPN提供了两种虚拟网络接口:通用Tun/Tap驱动,通过它们,可以建立三层IP隧道,或者虚拟二层以太网,后者可以传送任何类型的二

4、层以太网络数据。传送的数据可通过LZO算法压缩。IANA(InternetAssignedNumbersAuthority)指定给OpenVPN的官方端口为1194。OpenVPN2.0以后版本每个进程可以同时管理数个并发的隧道。OpenVPN使用通用网络协议(TCP与UDP)的特点使它成为IPsec等协议的理想替代,尤其是在ISP(Internetserviceprovider)过滤某些特定VPN协议的情况下。在选择协议时候,需要注意2个加密隧道之间的网络状况,如有高延迟或者丢包较多的情况下,请选择TCP协议作为底层协议,UDP协议由于存在

5、无连接和重传机制,导致要隧道上层的协议进行重传,效率非常低下。OpenVPN与生俱来便具备了许多安全特性:它在用户空间运行,无须对内核及网络协议栈作修改;初始完毕后以chroot方式运行,放弃root权限;使用mlockall以防止敏感数据交换到磁盘。OpenVPN通过PKCS#11支持硬件加密标识,如智能卡。OpenSSH,能实现二/三层的基于隧道的VPN。stunnel,使用SSL向任何单一端口的TCP服务提供安全保护。·如何获取OpenVPN?官方网站:http://www.openvpn.netOpenVPN版下载地址:(32位系统)

6、http://www.openvpn.se/files/install_packages/openvpn-2.1_beta7-gui-1.0.3-install.exeOpenVPN版下载地址:(64位系统)http://www.openvpn.se/files/install_packages/openvpn-2.0.5-gui-1.0.3-install-auto_xp64.exewindowsTUN/TAP驱动程序下载地址:(64位系统)http://www.openvpn.se/files/xp64/tap-win64.zip·如何架

7、设OpenVPN服务端?1.下载安装程序2.把程序默认安装在C:ProgramFilesOpenVPN目录下。安装过程中会安装一张网卡虚拟网卡,安装好之后网卡处于中断状态。3.生成证书文件(1)修改C:ProgramFilesOpenVPNeasy-rsa目录下的vars.bat.sample文件.找到:setKEY_COUNTRY=US#CA证书的国家代码setKEY_PROVINCE=CA#CA证书的省份setKEY_CITY=SanFrancisco#CA证书的城市setKEY_ORG=FortFunston#CA证书的组织s

8、etKEY_EMAIL=mail@host.domain#CA证书的联系邮箱按照你自己的需要对相应选项做修改,比如我的修改如下:setKEY_COUNTRY=CNs

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。