Windows下openVPN GUI的安裝與配置
發(fā)布時(shí)間:2013-12-01 23:15:25 作者:佚名 我要評(píng)論
OPENVPN 簡(jiǎn)介:
OpenVPN是一款功能強(qiáng)大,可跨平臺(tái)(支持Win 2000/XP/2003, Linux, Mac OS X, Solaris, FreeBSD, NetBSD, 和 OpenBSD)使用的SSL VPN服務(wù)器軟件(具體說(shuō)明見(jiàn)官方主頁(yè)官方主頁(yè))。
openvpn-2.1_beta16版,下載地址 http://www.dbjr.com.cn/softs/120505.html
第一步:安裝openvpn
這一部分是服務(wù)端跟客戶端都要做的工作,操作完全相同
雙擊 openvpn-2.1_beta16-install.exe進(jìn)行安裝,點(diǎn)擊
NEXT,I Agree,NEXT之后開(kāi)始選擇安裝路徑,我手動(dòng)修改為C:\Program Files\OpenVPN 。
點(diǎn)擊 Install 開(kāi)始安裝,安裝過(guò)程中,彈出 硬件安裝窗口,點(diǎn)擊仍然繼續(xù),安裝虛擬
網(wǎng)卡。點(diǎn)擊 next,Finish 完成安裝。
OPENVPN安裝
服務(wù)器配置:
說(shuō)明: 架設(shè)OPENVPN服務(wù)器,服務(wù)器方面做的工作比較多,客戶端相對(duì)來(lái)說(shuō)就比較簡(jiǎn)單。
服務(wù)器采用RSA證書和密鑰驗(yàn)證方式對(duì)客戶端進(jìn)行驗(yàn)證,默認(rèn)情況下證書和用戶是一對(duì)一的,
多個(gè)用戶使用同一證書會(huì)被踢出。所以首先要做的工作就是證書的制作。
在進(jìn)行操作之前,首先進(jìn)行初始化工作:
修改C:\Program Files\OPENVPN\easy-rsa\vars.bat.sample的以下部分
set HOME=%ProgramFiles%\OpenVPN\easy-rsa
set KEY_COUNTRY=US
set KEY_PROVINCE=CA
set KEY_CITY=SanFrancisco
set KEY_ORG=FortFunston
set KEY_EMAIL=mail@domain.com
(請(qǐng)根據(jù)自身情況修改)改為
set HOME=C:\Program Files\OPENVPN\easy-rsa
set KEY_COUNTRY=CN #(國(guó)家)
set KEY_PROVINCE=GuangDong #(省份)
set KEY_CITY=ShenZhen #(城市)
set KEY_ORG=oovc.com #(組織)
set KEY_EMAIL=admin@oovc.com #(郵件地址)
上面#開(kāi)始的是注釋,請(qǐng)不要寫到文件中。
打開(kāi)命令提示符:
開(kāi)始-->運(yùn)行...-->鍵入cmd,回車,進(jìn)入命令提示符
或者 開(kāi)始-->程序-->附件-->命令提示符
進(jìn)入openvpn\easy-rsa目錄。
命令如下:
c: 回車
cd \openvpn\easy-rsa 回車
init-config
vars
clean-all
上面是初始化工作,以后,在進(jìn)行證書制作工作時(shí),仍舊需要進(jìn)行初始化,
但只需要進(jìn)入openvpn\easy-rsa目錄,運(yùn)行vars就可以了,不需要上面那些
步驟了 。
下面開(kāi)始證書的制作:
生成根證書
build-ca
build-dh
生成服務(wù)端密鑰
build-key-server server
生成客戶端密鑰
build-key client
生成的密鑰存放于openvpn\easy\rsa\keys目錄下
接下來(lái)開(kāi)始配置服務(wù)器
將生成的ca.crt,dh1024.pem,server.crt,server.key復(fù)制到C:\Program Files\OPENVPN\KEY目錄下
這四個(gè)文件是服務(wù)端運(yùn)行所需要的文件。
ca.crt client.crt client.key 是客戶端所需要的文件,復(fù)制到客戶端C:\Program Files\OPENVPN\KEY目錄下
在\OpenVPN\config目錄下創(chuàng)建server.ovpn文件,可以打開(kāi)記事本,把內(nèi)容寫進(jìn)去之后,
再另存為server.ovpn文件就行。
服務(wù)器端文件示例:(server.ovpn)
port 443 # 端口號(hào),根據(jù)需要,自行修改,如果是用http代理連接,請(qǐng)不要修改
proto tcp-server
dev tun
server 10.8.0.0 255.255.255.0 # 虛擬局域網(wǎng)網(wǎng)段設(shè)置,請(qǐng)根據(jù)需要自行修改
keepalive 20 180
ca C:\\Program Files\\OPENVPN\\KEY\\ca.crt #CA證書存放位置,請(qǐng)根據(jù)實(shí)際情況自行修改
cert C:\\Program Files\\OPENVPN\\KEY\\server.crt #服務(wù)器證書存放位置,請(qǐng)根據(jù)實(shí)際情況自行修改
key C:\\Program Files\\OPENVPN\\KEY\\server.key #服務(wù)器密鑰存放位置,請(qǐng)根據(jù)實(shí)際情況自行修改
dh C:\\Program Files\\OPENVPN\\KEY\\dh1024.pem #dh1024.pem存放位置,請(qǐng)根據(jù)實(shí)際情況自行修改
push "redirect-gateway def1"
push "dhcp-option DNS 202.96.128.68" #DNS,請(qǐng)根據(jù)實(shí)際情況自行修改
mode server
tls-server
status C:\\Program Files\\OPENVPN\\log\\openvpn-status.log #LOG記錄文件存放位置,請(qǐng)根據(jù)實(shí)際情況自行修改
comp-lzo
verb 4
客戶端設(shè)置:
在客戶端安裝完成之后,需要將 ca.crt client.crt client.key 這三個(gè)文件拷貝到 openvpn\key目錄下
,這三個(gè)文件由服務(wù)端生成,所以,連接誰(shuí)的服務(wù)器,就需要跟誰(shuí)索取這三個(gè)文件
然后,編輯一個(gè) client.ovpn的配置文件存放到 openvpn\config目錄下,客戶端就可以進(jìn)行連接了。
客戶端文件示例:(client.ovpn)
client
dev tun
proto tcp-client
remote http://www.oovc.com/ 443 #服務(wù)器域名/IP 和端口
resolv-retry infinite
nobind
http-proxy 192.168.1.1 80 #這里填入你的代理服務(wù)器地址和端口
mute-replay-warnings
ca C:\\Program Files\\OPENVPN\\KEY\\ca.crt
cert C:\\Program Files\\OPENVPN\\KEY\\client.crt #這里改成每個(gè)客戶端相應(yīng)的證書
key C:\\Program Files\\OPENVPN\\KEY\\client.key #這里改成每個(gè)客戶端相應(yīng)的密鑰
comp-lzo
verb 4
status openvpn-status.log
PS:據(jù)說(shuō)ROUT OS 3.0 支持OVPN 等待……%
相關(guān)文章
- 這篇文章主要介紹了Linux下OPENVPN的安裝配置方法,需要的朋友可以參考下2014-04-07
- 一個(gè)用于創(chuàng)建虛擬專用網(wǎng)絡(luò)(Virtual Private Network)加密通道的免費(fèi)開(kāi)源軟件。使用OpenVPN可以方便地在家庭、辦公場(chǎng)所、住宿酒店等不同網(wǎng)絡(luò)訪問(wèn)場(chǎng)所之間搭建類似于局域網(wǎng)的2014-04-07
- 今天在幫朋友在win7中安裝OpenVPN中碰到了一些問(wèn)題,下面簡(jiǎn)單分享下解決方法,方便需要的朋友2013-12-01
在Windows下安裝OpenVPN經(jīng)驗(yàn)分享
一般在Windows系統(tǒng)上使用OpenVPN作為服務(wù)器的應(yīng)該不是很多,相反,在Windows下用OpenVPN作為客戶端接入的應(yīng)該非常多,尤其是XP這種桌面系統(tǒng)或者Windows 2003 Server作為客2013-12-01windows下隱藏openvpn的虛擬網(wǎng)卡方法
查了很多的方法和資料從系統(tǒng)的角度去屏蔽都沒(méi)有成功,最終從安裝的驅(qū)動(dòng)下手,終于解決了2013-12-01小鳴單車app for Android v1.4.1 安卓版
小鳴單車app是一款公共自行車應(yīng)用,小鳴單車app可以幫助用戶輕松租賃自行車,為用戶生活出行提供方便,同時(shí)讓用戶出行更環(huán)保健康2014-04-07- 師徒部落app是一款非常好用的手機(jī)社交軟件,幫助基層強(qiáng)化人脈、延伸人脈,把人脈在現(xiàn)實(shí)中體現(xiàn)價(jià)值,非常不錯(cuò)2014-09-16