欢迎来到天天文库
浏览记录
ID:8971580
大小:29.40 KB
页数:14页
时间:2018-04-13
《openvpn虚拟专用网安装与部署》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、OpenVPN虚拟专用网安装与部署1、介绍虚拟专用网VPN(virtualprivatenetwork)是在公共网络中建立的安全网络连接,这个网络连接和普通意义上的网络连接不同之处在于,它采用了专有的隧道协议,实现了数据的加密和完整性的检验、用户的身份认证,从而保证了信息在传输中不被偷看、篡改、复制,从网络连接的安全性角度来看,就类似于再公共网络中建立了一个专线网络一样,只补过这个专线网络是逻辑上的而不是物理的所以称为虚拟专用网。VPN系统的结构图1所示,包括VPN服务器,VPN客户机和隧道。由于使用Internet进行传
2、输相对于租用专线来说,费用极为低廉,所以VPN的出现使企业通过Internet既安全又经济的传输私有的机密信息成为可能。2、Windows操作系统中利用OpenVPN配置VPNOpenVPN是一个开源的第三方虚拟专用网配置工具,可以利用固有设备搭建情形的VPN应用网关。安装配置步骤如下:1.下载安装OpenVPN:请到http://openvpn.net/index.php/open-source/downloads.html官方网站下载最新版本:openvpn-2.2.1-install.exe(目前官网的最新版本就是2
3、.2.1)双击openvpn-2.2.1-install.exe后具体操作步骤如下:......安装完毕后,easy-rsa文件夹在C:ProgramFilesOpenVPN目录下,同时OpenVPN服务器桌面右下角会出现一个新的本地连接,将名字改成:net99123vpnPS:如果软件安装完后OpenVPN服务器桌面右下角没有新的连接出现,请双击C:ProgramFilesOpenVPNbin目录下的addtap.bat文件手动添加一个1.初始化配置:(一)修改easy-rsa目录下的vars.bat.Sam
4、ple的内容(最好用写字板打开,以免记事本打开会破坏文档格式)如下:#一般将密钥大小改为2048bit(在第40行)exportKEY_SIZE=2048#然后根据你的应用需要对第45行到49行的字段值进行修改setKEY_COUNTRY=CNsetKEY_PROVINCE=HNsetKEY_CITY=smxsetKEY_ORG=net99123setKEY_EMAIL=addccc1111@163.com(二)打开命令行(开始-运行-输入cmd)C:DocumentsandSettingsThinkPad>cd"P
5、rogramFilesOpenVPNeasy-rsa"C:ProgramFilesOpenVPNeasy-rsa>init-config已复制1个文件C:ProgramFilesOpenVPNeasy-rsa>vars--此步骤必须的C:ProgramFilesOpenVPNeasy-rsa>clean-all系统找不到指定的文件。已复制1个文件。已复制1个文件。3.生成根CA:C:ProgramFilesOpenVPNeasy-rsa>vars--此步骤必须的C:ProgramFilesO
6、penVPNeasy-rsa>build-caPS:提示找不到openssl.cnf没听过不完美也不缺憾吗。Loading'screen'intorandomstate-doneGeneratinga1024bitRSAprivatekey...............................++++++.......++++++writingnewprivatekeyto'keysca.Key'-----Youareabouttobeaskedtoenterinformationthatwillbeincor
7、poratedintoyourcertificaterequest.WhatyouareabouttoenteriswhatiscalledaDistinguishedNameoraDN.TherearequiteafewfieldsbutyoucanleavesomeblankForsomefieldstherewillbeadefaultvalue,Ifyouenter'.',thefieldwillbeleftblank.-----CountryName(2lettercode)[US]:CNStateorProvi
8、nceName(fullname)[CA]:HNLocalityName(eg,city)[SanFrancisco]:smxOrganizationName(eg,company)[OpenVPN]:net99123OrganizationalUnitName(eg,section)[]:net991
此文档下载收益归作者所有