新聞中心
1. 介紹

為沙雅等地區(qū)用戶提供了全套網(wǎng)頁設計制作服務,及沙雅網(wǎng)站建設行業(yè)解決方案。主營業(yè)務為網(wǎng)站設計制作、成都網(wǎng)站建設、沙雅網(wǎng)站設計,以傳統(tǒng)方式定制建設網(wǎng)站,并提供域名空間備案等一條龍服務,秉承以專業(yè)、用心的態(tài)度為用戶提供真誠的服務。我們深信只要達到每一位用戶的要求,就會得到認可,從而選擇與我們長期合作。這樣,我們也可以走得更遠!
在如今信息化時代,越來越多的企業(yè)、機構和個人需要遠程訪問其他地區(qū)的網(wǎng)絡資源,而VPN(Virtual Private Network虛擬專用網(wǎng)絡)技術則成為了實現(xiàn)遠程訪問的必要手段之一。VPN可以將不同地區(qū)的網(wǎng)絡連接起來,通過隧道進行加密通信,達到實現(xiàn)遠程訪問的目的。本文將介紹如何在Linux系統(tǒng)上配置兩地VPN隧道。
2. 前置條件
2.1 兩臺Linux服務器,分別位于不同地區(qū);
2.2 具備網(wǎng)絡聯(lián)通的公網(wǎng)IP地址;
2.3 OpenVPN軟件。
3. 搭建VPN服務端
在之一臺Linux服務器上搭建OpenVPN服務端,具體步驟如下:
3.1 安裝OpenVPN軟件
使用以下命令安裝OpenVPN軟件:
sudo apt-get update
sudo apt-get install openvpn
3.2 創(chuàng)建證書與密鑰
使用以下命令創(chuàng)建證書與密鑰:
cd /etc/openvpn
sudo openvpn –genkey –secret ta.key
sudo cp -r /usr/share/doc/openvpn/examples/easy-rsa/2.0 /etc/openvpn/easy-rsa
cd /etc/openvpn/easy-rsa
gedit vars
修改以下內容,將其改為自己的信息:
export KEY_COUNTRY=”CN”
export KEY_PROVINCE=”HB”
export KEY_CITY=”WUH”
export KEY_ORG=”My Company Name”
export KEY_EML=”[email protected]”
export KEY_CN=server
執(zhí)行以下命令,生成證書并簽名:
sudo su
source ./vars
./clean-all
./build-ca
./build-key-server server
./build-dh
3.3 創(chuàng)建配置文件
使用以下命令創(chuàng)建配置文件,并將其保存在/etc/openvpn/server.conf文件中:
sudo gedit /etc/openvpn/server.conf
文件內容:
port 1194 #端口號
proto udp
dev tun
ca /etc/openvpn/easy-rsa/keys/ca.crt
cert /etc/openvpn/easy-rsa/keys/server.crt
key /etc/openvpn/easy-rsa/keys/server.key
dh /etc/openvpn/easy-rsa/keys/dh1024.pem
server 10.8.0.0 255.255.255.0 #VPN內網(wǎng)IP段
ifconfig-pool-persist ipp.txt
push “route 192.168.0.0 255.255.255.0” #需要訪問的內網(wǎng)IP段及掩碼
push “dhcp-option DNS 8.8.8.8” #DNS設置
push “dhcp-option DNS 8.8.4.4”
keepalive 10 120
comp-lzo
user openvpn
group openvpn
persist-key
persist-tun
status openvpn-status.log
verb 3
3.4 啟動服務
執(zhí)行以下命令啟動OpenVPN服務:
sudo service openvpn start
4. 配置VPN客戶端
在第二臺Linux服務器上配置VPN客戶端,具體步驟如下:
4.1 安裝OpenVPN軟件
使用以下命令安裝OpenVPN軟件:
sudo apt-get update
sudo apt-get install openvpn
4.2 創(chuàng)建證書與密鑰
使用以下命令創(chuàng)建證書與密鑰:
cd /etc/openvpn
sudo openvpn –genkey –secret ta.key
sudo cp -r /usr/share/doc/openvpn/examples/easy-rsa/2.0 /etc/openvpn/easy-rsa
cd /etc/openvpn/easy-rsa
gedit vars
修改以下內容,將其改為自己的信息:
export KEY_COUNTRY=”CN”
export KEY_PROVINCE=”HB”
export KEY_CITY=”WUH”
export KEY_ORG=”My Company Name”
export KEY_EML=”[email protected]”
export KEY_CN=client
執(zhí)行以下命令,生成證書并簽名:
sudo su
source ./vars
./build-key client
4.3 創(chuàng)建配置文件
使用以下命令創(chuàng)建配置文件,并將其保存在/etc/openvpn/client.conf文件中:
sudo gedit /etc/openvpn/client.conf
文件內容:
client
dev tun
proto udp
remote 1194 #VPN服務器公網(wǎng)IP地址和端口號
resolv-retry infinite
ca /etc/openvpn/easy-rsa/keys/ca.crt
cert /etc/openvpn/easy-rsa/keys/client.crt
key /etc/openvpn/easy-rsa/keys/client.key
tls-auth /etc/openvpn/ta.key 1
nobind
persist-key
persist-tun
comp-lzo
4.4 啟動服務
執(zhí)行以下命令啟動OpenVPN客戶端服務:
sudo service openvpn start
5. 測試VPN隧道
在第二臺Linux服務器上,在VPN客戶端服務啟動之后,使用以下命令測試VPN隧道是否連接成功:
ping 10.8.0.1
若出現(xiàn)如下提示,則VPN隧道搭建完成:
PING 10.8.0.1 (10.8.0.1) 56(84) bytes of data.
64 bytes from 10.8.0.1: icmp_seq=1 ttl=64 time=2.30 ms
64 bytes from 10.8.0.1: icmp_seq=2 ttl=64 time=1.87 ms
64 bytes from 10.8.0.1: icmp_seq=3 ttl=64 time=2.12 ms
6.
相關問題拓展閱讀:
- Linux 下 L2TP 連接的問題求助
Linux 下 L2TP 連接的問題求助
設置 l2tp vpn:
1、右鍵單擊“網(wǎng)上鄰居”選擇“屬性”,打開網(wǎng)絡連接屬性孫梁。
2、在右側的“網(wǎng)絡任務”欄中點擊“創(chuàng)建一個新的連接。
3、打開新建連接向導,點“下一步”。在 “網(wǎng)絡連接屬性”選擇里,點擊“設置高級連肆猜接”,點擊“下一步”,然后,在接下來的“高級連接選項”中選擇“接受傳入的連接”。點擊“下一步”。勾尋直接并行,點擊“下一步”。
4、勾尋允許虛擬專用連接”,點“下一步”。
5、創(chuàng)建一個允許連接的用戶權限。點擊“添加”按鈕,輸入雙魚IP轉換器賬戶和密碼后點“確定”。點擊“下一步”繼續(xù)。
6、在“網(wǎng)絡”中勾裂凱型選需要用到的協(xié)議,一般保持默認即可。點擊“下一步”后,服務器就搭建完成了。
選擇“開始”→“設置”→“控制面板”→“網(wǎng)絡連接”→“創(chuàng)建一個新的連接”→“下一步”→“連接到我的工作場所的網(wǎng)絡”→“下一步”→“虛擬專用網(wǎng)絡連接”,按說明完成后面的操作即可。
這個是可以實現(xiàn)的。
就是需要一個沒枯能換IP的軟件就可以了
可以下。。。
九!@州ip
。。。國內動枯陸洞態(tài)換IP,5000+線路悉歲,方便
多IP地區(qū)
關于linux配置兩地vpn隧道的介紹到此就結束了,不知道你從中找到你需要的信息了嗎 ?如果你還想了解更多這方面的信息,記得收藏關注本站。
成都服務器租用選創(chuàng)新互聯(lián),先試用再開通。
創(chuàng)新互聯(lián)(www.cdcxhl.com)提供簡單好用,價格厚道的香港/美國云服務器和獨立服務器。物理服務器托管租用:四川成都、綿陽、重慶、貴陽機房服務器托管租用。
新聞標題:Linux如何配置兩地VPN隧道 (linux配置兩地vpn隧道)
鏈接地址:http://m.fisionsoft.com.cn/article/djispgj.html


咨詢
建站咨詢
