存档

2009年9月 的存档

This Week (Twitter Weekly Updates for 2009-09-27)

2009年9月27日 aeolus 没有评论
  • FG失效,OPENVPN,ITSHIDDEN等VPN全部失效,现在翻墙还有什么好办法? #
  • @yegle 我这里已经上不去了 in reply to yegle #
  • 使用SSH代理好像可以访问部分被墙网站,但是不能访问YOUTUBE和TWITTER,不知何解?域名劫持的原因? #
  • R390打印机报错,查了一下原来是打印头没到位造成无法自检 #

Powered by Twitter Tools

分类: 流水絮叨 标签:

windows下利用OpenVPN搭建VPN服务器(转)

2009年9月21日 aeolus 没有评论

信息来源:邪恶八进制信息安全团队(www.eviloctal.com)
文章作者:pt007[at]vip.sina.com 版权所有 转载需注明作者

注:文章首发I.S.T.O信息安全团队(http://blog.csdn.net/I_S_T_O),后由原创作者友情提交到邪恶八进制信息安全团队。

一、OpenVPN是一款功能强大,可跨平台(支持Win 2000/XP/2003, Linux, Mac OS X, Solaris, FreeBSD, NetBSD, 和 OpenBSD)使用的SSL VPN服务器软件(具体说明见官方主页官方主页)。

openvpn-2.1_beta16命令行版,下载地址 http://openvpn.net/download_action.php?openvpn-2.1_beta16-install.exe
也可以下图形版。

二、安装与配置

第一步:安装openvpn
这一部分是服务端跟客户端都要做的工作,操作完全相同
双击 openvpn-2.1_beta16-install.exe进行安装,点击NEXT,I Agree,NEXT之后开始选择安装路径,我手动修改为C:\Program Files\OpenVPN 。点击 Install 开始安装,安装过程中,弹出硬件安装窗口,点击仍然继续,安装虚拟网卡。点击 next,Finish 完成安装。

第二步: VPN服务器配置:
说明:架设OPENVPN服务器,服务器方面做的工作比较多,客户端相对来说就比较简单。
服务器采用RSA证书和密钥验证方式对客户端进行验证,默认情况下证书和用户是一对一的,多个用户使用同一证书会被踢出。所以首先要做的工作就是证书的制作。

在进行操作之前,首先进行初始化工作:
(1)修改C:\Program Files\OPENVPN\easy-rsa\vars.bat.sample的以下部分
set HOME=%ProgramFiles%\OpenVPN\easy-rsa

set KEY_COUNTRY=US

set KEY_PROVINCE=CA

set KEY_CITY=SanFrancisco

set KEY_ORG=FortFunston

set KEY_EMAIL=mail@domain.com

请根据自身情况修改,也可以不修改,改为

set HOME=C:\Program Files\OPENVPN\easy-rsa

set KEY_COUNTRY=CN #(国家)

set KEY_PROVINCE=GuangDong #(省份)

set KEY_CITY=ShenZhen #(城市)

set KEY_ORG=oovc.com #(组织)

set KEY_EMAIL=admin@oovc.com #(邮件地址)

上面#开始的是注释,请不要写到文件中。
打开命令提示符:

开始–>运行…–>键入cmd,回车,进入命令提示符

或者 开始–>程序–>附件–>命令提示符

进入C:\Program Files\openvpn\easy-rsa目录下:
命令如下:
(1)cd C:\Program Files\openvpn\easy-rsa

init-config

vars

clean-all

上面是初始化工作,以后,在进行证书制作工作时,仍旧需要进行初始化,但只需要进入openvpn\easy-rsa目录,运行vars就可以了,不需要上面那些步骤了。

(2)下面开始证书的制作:
生成根证书:(请输入红字部分)
build-ca

build-dh

生成服务端密钥:
build-key-server server


生成客户端密钥
build-key client1

build-key client2 //可以继续配置第二个VPN客户端密钥

//生成的密钥存放于C:\Program Files\openvpn\easy\rsa\keys目录下

接下来开始配置服务器和客户端:
(3)将生成的ca.crt,dh1024.pem,server.crt,server.key复制到C:\Program Files\OPENVPN\KEY目录下,这四个文件是VPN服务端运行所需要的文件。
(4)ca.crt,client.crt,client.key是VPN客户端所需要的文件,复制到客户端C:\Program Files\OPENVPN\KEY目录下
(5)在C:\Program Files\OpenVPN\config目录下创建server.ovpn:
服务器端文件示例:(server.ovpn)
local 192.168.3.1 #建立VPN的IP

port 443 #端口号,根据需要,自行修改,如果是用http代理连接,请不要修改

proto tcp-server #通过TCP协议连接

dev tap #win下必须设为tap

server 192.168.0.0 255.255.255.0 # 虚拟局域网网段设置,请根据需要自行修改,不支持和拔号网卡位于同一网段

push “route 0.0.0.0 0.0.0.0″ #表示client通过VPN SERVER上网

keepalive 20 180

ca “C:\\Program Files\\OPENVPN\\KEY\\ca.crt” #CA证书存放位置,请根据实际情况自行修改

cert “C:\\Program Files\\OPENVPN\\KEY\\server.crt” #服务器证书存放位置,请根据实际情况自行修改

key “C:\\Program Files\\OPENVPN\\KEY\\server.key” #服务器密钥存放位置,请根据实际情况自行修改

dh “C:\\Program Files\\OPENVPN\\KEY\\dh1024.pem” #dh1024.pem存放位置,请根据实际情况自行修改

push “redirect-gateway def1″

push “dhcp-option DNS 219.141.140.10″ #DNS,请根据实际情况自行修改

mode server

tls-server

status “C:\\Program Files\\OPENVPN\\log\\openvpn-status.log” #LOG记录文件存放位置,请根据实际情况自行修改

comp-lzo

verb 4

(6)客户端设置:在客户端安装完成之后,需要将 ca.crt client.crt client.key 这三个文件拷贝到C:\Program Files\openvpn\key目录下,这三个文件由服务端生成,所以,连接谁的服务器,就需要跟谁索取这三个文件

然后,编辑一个 client.ovpn的配置文件存放到C:\Program Files\openvpn\config目录下,客户端就可以进行连接了。

客户端文件示例:(client.ovpn)
client

dev tap #windows下面用tap,LINUX下用tun

proto tcp-client

remote 192.168.3.1 443 #VPN服务器的域名或IP 端口

resolv-retry infinite

nobind

#http-proxy 192.168.1.1 80 #这里填入你的代理服务器地址和端口

mute-replay-warnings

ca “C:\\Program Files\\OPENVPN\\KEY\\ca.crt”

cert “C:\\Program Files\\OPENVPN\\KEY\\client.crt” #这里改成每个客户端相应的证书

key “C:\\Program Files\\OPENVPN\\KEY\\client.key” #这里改成每个客户端相应的密钥

comp-lzo

verb 4

status openvpn-status.log

(7)其它设置:
上面的配置拔号成功后,VPN SERVER的IP:192.168.0.1

VPN client的IP:192.168.0.2

ping 192.168.0.1 //相互之间应能ping通

然后设置VPN SERVER上的”internet连接共享“来实现clinet通过VPN SERVER上网:(需要两块网卡)

(8)VPN服务端命令行启动:
“C:\Program Files\OpenVPN\bin\openvpn” “C:\Program Files\OpenVPN\config\server.ovpn” //启动VPN到443端口

(9)VPN客户端命令行连接:
“C:\Program Files\OpenVPN\bin\openvpn” “C:\Program Files\OpenVPN\config\client.ovpn”

分类: 他山之石 标签:

This Week (Twitter Weekly Updates for 2009-09-20)

2009年9月20日 aeolus 没有评论

Powered by Twitter Tools

分类: 流水絮叨 标签:

This Week (Twitter Weekly Updates for 2009-09-20)

2009年9月20日 aeolus 没有评论

Powered by Twitter Tools

分类: 流水絮叨 标签:

This Week (Twitter Weekly Updates for 2009-09-13)

2009年9月13日 aeolus 没有评论
  • #gravity 看旧推只能回朔100条左右,这点对不能一直挂着的推友来说实在不方便 #
  • RT @rtmeme: RT @sparkcm RT: @dlb2825: 教育局长到某校讲话:“我每年会对你们进行一次抽考,为了公平起见,今年我先抽考一年级,明年二年级,后年三年级。”一年级的学生闻后皆倒!//留级吧~没得选了 #
  • Google Reader: 星舰迷与他的狗 (14 回應) http://bit.ly/KaRrt #
  • Google Reader: 蹭网卡,卖的不是产品,是寂寞! (19 回應) http://bit.ly/Sh3YH #
  • RT @yegle: 压力门,移动真牛逼RT: @maoz: @jason5ng32 http://bit.ly/mnA6R #
  • 搜狗拼音V5版在97上用起来感觉不错 #
  • 360如果开启自我保护,WINVNC无法远程控制了 #
  • RT @aiww: tingnai 艾味味的贺礼片《老妈蹄花》下载:http://zuosa.net/cikp.u ///纳米盘提示:该资源被举报,尚无法判断该资源是否符合当地法律规定! #
  • 从今天开始要天天一早抢时间过大桥了,郁闷ing… #
  • @xloong gmai 邮件手机通知是怎么实现的? in reply to xloong #
  • http://mobypicture.com/?w6lnfm – 白鹭第一碗,猪尾鳝鱼,yam yam… #
  • http://mobypicture.com/?8×5e2k – 鱼头面疙瘩 #

Powered by Twitter Tools

分类: 流水絮叨 标签:

This Week (Twitter Weekly Updates for 2009-09-07)

2009年9月6日 aeolus 没有评论
  • RT @lookon: RT @guao: RT @keso: 确认了:开复8月5日提交离职报告,今天正式宣布 #
  • @yegle: 杯具了…以后没穿墙工具了…/怎么了? #
  • RT 再举手@rainystar: 举手。RT @hecaitou: 有什么人到现在一次超女都没有看的? #
  • RT @janole: For the ones with screen updating / scrolling problems, here's #Gravity build 6028: http://j.mp/OfHT1 #
  • RT @childream: rTwT: @ddhp 新学一词:MSN=闷骚男 #
  • @szskylar 挺滋润的啊,又去黄山了? in reply to szskylar #
  • discuz 7.0的数据库前缀如果采用自定义前缀,如CDC_FW_创建表格的时候会出错INSERT INTO [Table]uc_applications SET name='Discuz! Board', url=,好像是个BUG #
  • @yegle 我的TWIP今天总是超时,出啥问题了?你那里正常? in reply to yegle #
  • @tonyseven 不是,是godaddy的空间 in reply to tonyseven #
  • @yegle 我这里也好了,早上可能是抽风 in reply to yegle #

Powered by Twitter Tools

分类: 流水絮叨 标签:

This Week (Twitter Weekly Updates for 2009-09-07)

2009年9月6日 aeolus 没有评论
  • RT @lookon: RT @guao: RT @keso: 确认了:开复8月5日提交离职报告,今天正式宣布 #
  • @yegle: 杯具了…以后没穿墙工具了…/怎么了? #
  • RT 再举手@rainystar: 举手。RT @hecaitou: 有什么人到现在一次超女都没有看的? #
  • RT @janole: For the ones with screen updating / scrolling problems, here's #Gravity build 6028: http://j.mp/OfHT1 #
  • RT @childream: rTwT: @ddhp 新学一词:MSN=闷骚男 #
  • @szskylar 挺滋润的啊,又去黄山了? in reply to szskylar #
  • discuz 7.0的数据库前缀如果采用自定义前缀,如CDC_FW_创建表格的时候会出错INSERT INTO [Table]uc_applications SET name='Discuz! Board', url=,好像是个BUG #
  • @yegle 我的TWIP今天总是超时,出啥问题了?你那里正常? in reply to yegle #
  • @tonyseven 不是,是godaddy的空间 in reply to tonyseven #
  • @yegle 我这里也好了,早上可能是抽风 in reply to yegle #

Powered by Twitter Tools

分类: 流水絮叨 标签: