存档

‘他山之石’ 分类的存档

windows下利用OpenVPN搭建VPN服务器(转)

2009年9月21日 aeolus 没有评论

信息来源:邪恶八进制信息安全团队(www.eviloctal.com)
文章作者:pt007[at]vip.sina.com 版权所有 转载需注明作者

注:文章首发I.S.T.O信息安全团队(http://blog.csdn.net/I_S_T_O),后由原创作者友情提交到邪恶八进制信息安全团队。

一、OpenVPN是一款功能强大,可跨平台(支持Win 2000/XP/2003, Linux, Mac OS X, Solaris, FreeBSD, NetBSD, 和 OpenBSD)使用的SSL VPN服务器软件(具体说明见官方主页官方主页)。

openvpn-2.1_beta16命令行版,下载地址 http://openvpn.net/download_action.php?openvpn-2.1_beta16-install.exe
也可以下图形版。

二、安装与配置

第一步:安装openvpn
这一部分是服务端跟客户端都要做的工作,操作完全相同
双击 openvpn-2.1_beta16-install.exe进行安装,点击NEXT,I Agree,NEXT之后开始选择安装路径,我手动修改为C:\Program Files\OpenVPN 。点击 Install 开始安装,安装过程中,弹出硬件安装窗口,点击仍然继续,安装虚拟网卡。点击 next,Finish 完成安装。

第二步: VPN服务器配置:
说明:架设OPENVPN服务器,服务器方面做的工作比较多,客户端相对来说就比较简单。
服务器采用RSA证书和密钥验证方式对客户端进行验证,默认情况下证书和用户是一对一的,多个用户使用同一证书会被踢出。所以首先要做的工作就是证书的制作。

在进行操作之前,首先进行初始化工作:
(1)修改C:\Program Files\OPENVPN\easy-rsa\vars.bat.sample的以下部分
set HOME=%ProgramFiles%\OpenVPN\easy-rsa

set KEY_COUNTRY=US

set KEY_PROVINCE=CA

set KEY_CITY=SanFrancisco

set KEY_ORG=FortFunston

set KEY_EMAIL=mail@domain.com

请根据自身情况修改,也可以不修改,改为

set HOME=C:\Program Files\OPENVPN\easy-rsa

set KEY_COUNTRY=CN #(国家)

set KEY_PROVINCE=GuangDong #(省份)

set KEY_CITY=ShenZhen #(城市)

set KEY_ORG=oovc.com #(组织)

set KEY_EMAIL=admin@oovc.com #(邮件地址)

上面#开始的是注释,请不要写到文件中。
打开命令提示符:

开始–>运行…–>键入cmd,回车,进入命令提示符

或者 开始–>程序–>附件–>命令提示符

进入C:\Program Files\openvpn\easy-rsa目录下:
命令如下:
(1)cd C:\Program Files\openvpn\easy-rsa

init-config

vars

clean-all

上面是初始化工作,以后,在进行证书制作工作时,仍旧需要进行初始化,但只需要进入openvpn\easy-rsa目录,运行vars就可以了,不需要上面那些步骤了。

(2)下面开始证书的制作:
生成根证书:(请输入红字部分)
build-ca

build-dh

生成服务端密钥:
build-key-server server


生成客户端密钥
build-key client1

build-key client2 //可以继续配置第二个VPN客户端密钥

//生成的密钥存放于C:\Program Files\openvpn\easy\rsa\keys目录下

接下来开始配置服务器和客户端:
(3)将生成的ca.crt,dh1024.pem,server.crt,server.key复制到C:\Program Files\OPENVPN\KEY目录下,这四个文件是VPN服务端运行所需要的文件。
(4)ca.crt,client.crt,client.key是VPN客户端所需要的文件,复制到客户端C:\Program Files\OPENVPN\KEY目录下
(5)在C:\Program Files\OpenVPN\config目录下创建server.ovpn:
服务器端文件示例:(server.ovpn)
local 192.168.3.1 #建立VPN的IP

port 443 #端口号,根据需要,自行修改,如果是用http代理连接,请不要修改

proto tcp-server #通过TCP协议连接

dev tap #win下必须设为tap

server 192.168.0.0 255.255.255.0 # 虚拟局域网网段设置,请根据需要自行修改,不支持和拔号网卡位于同一网段

push “route 0.0.0.0 0.0.0.0″ #表示client通过VPN SERVER上网

keepalive 20 180

ca “C:\\Program Files\\OPENVPN\\KEY\\ca.crt” #CA证书存放位置,请根据实际情况自行修改

cert “C:\\Program Files\\OPENVPN\\KEY\\server.crt” #服务器证书存放位置,请根据实际情况自行修改

key “C:\\Program Files\\OPENVPN\\KEY\\server.key” #服务器密钥存放位置,请根据实际情况自行修改

dh “C:\\Program Files\\OPENVPN\\KEY\\dh1024.pem” #dh1024.pem存放位置,请根据实际情况自行修改

push “redirect-gateway def1″

push “dhcp-option DNS 219.141.140.10″ #DNS,请根据实际情况自行修改

mode server

tls-server

status “C:\\Program Files\\OPENVPN\\log\\openvpn-status.log” #LOG记录文件存放位置,请根据实际情况自行修改

comp-lzo

verb 4

(6)客户端设置:在客户端安装完成之后,需要将 ca.crt client.crt client.key 这三个文件拷贝到C:\Program Files\openvpn\key目录下,这三个文件由服务端生成,所以,连接谁的服务器,就需要跟谁索取这三个文件

然后,编辑一个 client.ovpn的配置文件存放到C:\Program Files\openvpn\config目录下,客户端就可以进行连接了。

客户端文件示例:(client.ovpn)
client

dev tap #windows下面用tap,LINUX下用tun

proto tcp-client

remote 192.168.3.1 443 #VPN服务器的域名或IP 端口

resolv-retry infinite

nobind

#http-proxy 192.168.1.1 80 #这里填入你的代理服务器地址和端口

mute-replay-warnings

ca “C:\\Program Files\\OPENVPN\\KEY\\ca.crt”

cert “C:\\Program Files\\OPENVPN\\KEY\\client.crt” #这里改成每个客户端相应的证书

key “C:\\Program Files\\OPENVPN\\KEY\\client.key” #这里改成每个客户端相应的密钥

comp-lzo

verb 4

status openvpn-status.log

(7)其它设置:
上面的配置拔号成功后,VPN SERVER的IP:192.168.0.1

VPN client的IP:192.168.0.2

ping 192.168.0.1 //相互之间应能ping通

然后设置VPN SERVER上的”internet连接共享“来实现clinet通过VPN SERVER上网:(需要两块网卡)

(8)VPN服务端命令行启动:
“C:\Program Files\OpenVPN\bin\openvpn” “C:\Program Files\OpenVPN\config\server.ovpn” //启动VPN到443端口

(9)VPN客户端命令行连接:
“C:\Program Files\OpenVPN\bin\openvpn” “C:\Program Files\OpenVPN\config\client.ovpn”

分类: 他山之石 标签:

GFW的历史(转)

2009年8月23日 aeolus 没有评论

来源:http://yizhituzei.blogbus.com/logs/41486880.html

1987年11月 中国科学院计算所开始正式立项研究国家级防火墙.

1990年1月 计算所国家级防火墙研究小组宣布研究取得突破性进展,并宣布0号原型机”GFW”诞生,并在90年的春节联欢晚会上从川北某秘密山洞向全国人民拜年。

1992年7月 研究小组共同在《科学美国人》以及《萌芽》杂志上分别发表新概念作文,题为《畅想21世纪的网络生活》,引得国际社会的关注。

1994年8月 GFW全部需求文档在河北廊坊某信访办完成,现场挤满数百名忧心忡忡的家长和心烦意乱的实习生并向记者痛斥网络低俗。

1995年12月 GFW完成release1,在元旦前接受各级领导审查等待发布。

1996年12月 还在等待审查结果

1997年6月 一位不耐烦的副研究员在《故事会》上撰文指出领导审查制度进度缓慢影响网络环境净化。

1999年9月 GFW研究小组在满足最后一位领导在GFW加入一个能够在每周1,3,5讲一个不荤不素笑话的需求后,终于完成历史性上线。

2000年1月 历史上第一个被GFW屏蔽的网站出现,缘于其对中国女生品头论足伤害中国人民的感情。

2000年4月 GFW研究小组开始秘密研究新一代GFW Turbo

2003年5月 GFW Turbo研究取得突破性进展-自主学习分析屏蔽机能组件正式进入关键性开发阶段。

2004年6月 GFW Turbo研究组首席科学家坐月子,研究首次处于停滞,部分研究院停薪留职。

2005年4月 研究重新启动。

2005年6月 若干主要研究员发生集体讨薪现象,有关部门发动若干心烦意乱人员声泪俱下血泪控诉黄色网站给其造成心理和生理的双重影响,事件平息,相关人员回到工作岗位。

2006年7月 GFW Turbo自主学习分析屏蔽机能组件正式上线,并开始不断生成屏蔽关键字。

2006年12月 屏蔽关键词的数量超过100个。 2007年6月 屏蔽关键词的数量超过1000个。

2008年1月 全国人民惊喜地发现,所有网站上的年月日显示的”日”都被一长串”此字已被屏蔽,请勿心烦意乱”所取代。

2008年2月 由于影响大量领导上网,GFW小组开始着手修改自主学习组件的相关功能。

2008年3月 新闻联播播出全国人民喜迎”日”字的回归,表示支持有关部门的工作。

2008年6月 秘密开发的自动识别外国人组件成功上线

2008年8月 奥运会期间,CNN报道中国网络环境相当宽松-一位驻京特批记者成功访问数十主流限制级网站,识别外国人组件开发人员荣获”奥运功臣”称号。

2008年10月 首席科学家股市深度被套,心情不佳申请坐月子28周,项目停滞。 2009年3月 股市回暖,项目重新开始。

2009年6月 深深毒害中国人民的谷歌所有网络服务被GFW屏蔽,全国人民欢欣鼓舞,认为这是献给party母亲生日的最好礼物。

2009年9月 自主学习组件实现首次自我升级

2010年1月 一个不知名的黑客组织攻击所有国内网站,以至于所有国内主流网站出现妈妈妈妈妈妈儿子儿子儿子儿子等低俗信息。

2010年2月 先后有75个组织宣布对此事件负责。

2010年3月 最后一个组织”津巴布韦妇女联合会”宣布对此事负责,外交部发表”不允许其他任何组织对妈妈儿子事件进行负责”的通告。 2010年4月 国内黑客组织开始发动反击,月中所有外国网站的被注入”mama&son”字样。

2010年5月 国内网站遭到反击,妈妈儿子变成了小姨二叔,全国群众群情激昂纷纷走上街头控诉帝国主义卑劣行径,外交部发表声明:不允许超过50个的组织对此事负责。

2010年10月 黑客战进入高潮,估计直接经济损失达到30多亿美元。

2010年11月 有关领导决定强制GFW Turbo上线以抵抗国外黑客攻击。

2011年2月 GFW Turbo成功挫败国外所有黑客攻击,分析师表示,GFW Turbo的学习能力是挫败黑客攻击的最有力武器展现中国劳动人民的无比智慧。

2013年3月 累计屏蔽字(词)已达3,451个。

2014年5月 有学者开始担忧GFW Turbo的学习能力可能产生不良后果,因学术腐败该学者的文章最终未被发表。

2015年5月 全国欢度母亲节,各大网站刊出关于母亲的报道。10日发生全国性断网事件,根据研究发现,GFW Turbo开始自主判断并全面屏蔽,母亲一词被正式单独列入被屏蔽词。

2015年6月 研究小组宣布已无能力人工修改GFW Turbo的屏蔽词列表。

2015年8月 全国选调优秀程序员进京组织青年突击队试图强制进入GFW Turbo内部对屏蔽词进行修改。

2015年12月 突击队失败,有关负责人决心屏蔽这个消息,可是GFW Turbo没有答应,顿时这个悲痛的消息传遍大江南北。

2016年1月 新年国家主席新年致辞表示已无力控制GFW Turbo。

2017年5月 所有生理词汇被屏蔽,国民改称”草”

2017年5月 “草”在两天之内被屏,相关专家发表文章结果被屏。

2018年2月 未被屏蔽的汉字只剩1027个

2019年4月 国家对抗GFW部成立

2020年5月 国家对抗GFW部宣布新增2000个汉字以满足人民群众对生产资料日益增长的需要,结果两秒钟被屏。

2021年6月 国家对抗GFW部耗时一年组织200多个实习生手抄100万份新增汉字大全分发到地方。

2025年5月 国家对抗GFW部在其官网上宣布”敏感词,敏感词敏感词敏感词敏感词敏感词’敏感词’敏感词!”

2025年6月 其翻译手抄本出现在广大群众手中。实为:同志们,现在所有网上的汉字只剩下’敏感词’啦!”

分类: 他山之石 标签: