《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > openVPN應用指南
openVPN應用指南
51CTO
撫琴煮酒
摘要: openVPN作為企業內網的一個入口,我們不建議作DMZ映射,其實僅僅只需要映射一個內網IP的1194的TCP和UDP即可,效果也非常好;而且我建議openVPN的外網IP為電信的比較好,這樣速度能得到保證。
關鍵詞: openVPN VPN 應用指南
Abstract:
Key words :

目前VPN" title="openVPN">openVPN在企業中的應用部署,我總結了其應用范疇:

一、使用openVPN實現網通、電信機房快速、安全通信(需要至少一臺電信和網通的雙線服務器,CDN系統的首選)
二、使用openVPN作為公司的遠程辦公環境,可與PPTPD服務器作為互備(openVPN這時可選擇網橋和路由模式)
三、openVPN可以穿透一些頑固型的防火墻,直接訪問其后的局域網環境中的資源(這點就比較強悍,具體作用看我們在企中的需求了)
四、使用openVPN作為“翻墻”軟件,游戲及Facebook還有被和諧的網站;
openVPN安全
openVPN作為企業內網的一個入口,我們不建議作DMZ映射,其實僅僅只需要映射一個內網IP的1194的TCP和UDP即可,效果也非常好;而且我建議openVPN的外網IP為電信的比較好,這樣速度能得到保證。
關于用戶證書的有效期限
一般來說,我們在服務器端使用命令 build-key * 建立client用戶的時候,系統默認client用戶的key的有效期限為10年的,如何更改這個有效期限呢,其實可以修改 build-key.bat文件 就可以實現.方法是
右擊 easy-rsa 目錄下的 build-key.bat 文件 ,選擇 編輯 , 查找 -days ,把后面的 3650 修改成你想要的有效期限,保存后再使用 build-key * 生成的client用戶的期限就會變成你想要的期限了,過期了key文件是登陸不了服務器的。
我嘗試過另外一種做法,更改openssl.conf文件也可以達到更改默認有效期為10年
openVPN的負載均衡
首先在不同的地方或者不同ip的服務器配置相同vpn服務器,方法是首先在其中A服務器上配置好一個vpn服務器,然后把 整個 openVPN文件夾備份 ,然后在B服務器上先安裝一個openvpn,再把之前A服務器上備份的 openvpn文件夾里面 的文件拷貝到 B服務器,覆蓋掉原來的,這樣兩個服務器的配置是相同的.多個服務器如法炮制.
然后在客戶端配置文件上加上remote A服務器ip 端口 //如 remote 201.3.31.1 443 remote B服務器ip 端口 . . . . . . remote-random //這個為隨機選擇服務器登陸,要是A服務器登陸不了或者掉線,會自動嘗試登陸B服務器的,從而實現負載均衡
以上部分資料參考了熊茂林的文章
我個人覺得這辦法麻煩,所以單獨配置了一臺PPTPD服務器,采用的網通IP,作為openVPN的備份,如果同事們在家移動辦公時,因為機房電信線路出問題時,可用pptpd網通服務器登陸,這樣不影響工作;但有一個比較悲劇的是,pptpd的穿透很弱,一般的家用路由器都不支持GRE,所以大家都愿意選擇openVPN。
常見軟件VPN介紹:
PPTP
點對點隧道協議 (PPTP) 是由包括微軟和3Com等公司組成的PPTP論壇開發的一種點對點隧道協,基于撥號使用的PPP協議使用PAP或CHAP之類的加密算法,或者使用 Microsoft的點對點加密算法MPPE。其通過跨越基于 TCP/IP 的數據網絡創建 VPN 實現了從遠程客戶端到專用企業服務器之間數據的安全傳輸。PPTP 支持通過公共網絡(例如 Internet)建立按需的、多協議的、虛擬專用網絡。PPTP 允許加密 IP 通訊,然后在要跨越公司IP 網絡或公共IP網絡(如Internet)發送的 IP 頭中對其進行封裝。
L2TP
第2 層隧道協議 (L2TP) 是IETF基于L2F (Cisco的第二層轉發協議)開發的PPTP的后續版本。是一種工業標準 Internet 隧道協議,其可以為跨越面向數據包的媒體發送點到點協議 (PPP) 框架提供封裝。PPTP和L2TP都使用PPP協議對數據進行封裝,然后添加附加包頭用于數據在互聯網絡上的傳輸。PPTP只能在兩端點間建立單一隧道。 L2TP支持在兩端點間使用多隧道,用戶可以針對不同的服務質量創建不同的隧道。L2TP可以提供隧道驗證,而PPTP則不支持隧道驗證。但是當L2TP 或PPTP與IPSEC共同使用時,可以由IPSEC提供隧道驗證,不需要在第2層協議上驗證隧道使用L2TP。 PPTP要求互聯網絡為IP網絡。L2TP只要求隧道媒介提供面向數據包的點對點的連接,L2TP可以在IP(使用UDP),楨中繼永久虛擬電路 (PVCs),X.25虛擬電路(VCs)或ATM VCs網絡上使用。
IPSec
隧道模式隧道是封裝、路由與解封裝的整個過程。隧道將原始數據包隱藏(或封裝)在新的數據包內部。該新的數據包可能會有新的尋址與路由信息,從而使其能夠通 過網絡傳輸。隧道與數據保密性結合使用時,在網絡上竊聽通訊的人將無法獲取原始數據包數據(以及原始的源和目標)。封裝的數據包到達目的地后,會刪除封 裝,原始數據包頭用于將數據包路由到最終目的地。
隧道本身是封裝數據經過的邏輯數據路徑,對原始的源和目的端,隧道是不可見的,而只能看到網絡路徑中的點對點連接。連接雙方并不關心隧道起點和終點之間的任何路由器、交換機、代理服務器或其他安全網關。將隧道和數據保密性結合使用時,可用于提供VPN。
封裝的數據包在網絡中的隧道內部傳輸。在此示例中,該網絡是 Internet。網關可以是外部 Internet 與專用網絡間的周界網關。周界網關可以是路由器、防火墻、代理服務器或其他安全網關。另外,在專用網絡內部可使用兩個網關來保護網絡中不信任的通訊。
當以隧道模式使用IPSec時,其只為為IP通訊提供封裝。使用IPSec隧道模式主要是為了與其他不支持IPSec上的L2TP或PPTP VPN隧道技術的路由器、網關或終端系統之間的相互操作。
OpenVPN
openVPN允許參與建立VPN的單點使用預設的私鑰,第三方證書,或者用戶名/密碼來進行身份驗證。它大量使用了OpenSSL加密庫,以及SSLv3/TLSv1 協議。OpenVPN能在Linux、xBSD、Mac OS X與Windows 2000/XP上運行。它并不是一個基于Web的VPN軟件,也不與IPsec及其他VPN軟件包兼容。
隧道加密:OpenVPN使用OpenSSL庫加密數據與控制信息:它使用了OpesSSL的加密以及驗證功能,意味著,它能夠使用任何OpenSSL支持的算法。 它提供了可選的數據包HMAC功能以提高連接的安全性。此外,OpenSSL的硬件加速也能提高它的性能。
驗證:OpenVPN提供了多種身份驗證方式,用以確認參與連接雙方的身份,包括:預享私鑰,第三方證書以及用戶名/密碼組合。預享密鑰最為簡單,但同時它 只能用于建立點對點的VPN;基于PKI的第三方證書提供了最完善的功能,但是需要額外的精力去維護一個PKI證書體系。OpenVPN2.0后引入了用 戶名/口令組合的身份驗證方式,它可以省略客戶端證書,但是仍有一份服務器證書需要被用作加密.
網絡:OpenVPN所有的通信都基于一個單一的IP端口,默認且推薦使用UDP協議通訊,同時TCP也被支持。OpenVPN連接能通過大多數的代理服務 器,并且能夠在NAT的環境中很好地工作。服務端具有向客戶端“推送”某些網絡配置信息的功能,這些信息包括:IP地址、路由設置等。OpenVPN提供 了兩種虛擬網絡接口:通用Tun/Tap驅動,通過它們,可以建立三層IP隧道,或者虛擬二層以太網,后者可以傳送任何類型的二層以太網絡數據。傳送的數 據可通過LZO算法壓縮。IANA(Internet Assigned Numbers Authority)指定給OpenVPN的官方端口為1194。OpenVPN 2.0以后版本每個進程可以同時管理數個并發的隧道。
OpenVPN使用通用網絡協議(TCP與UDP)的特點使它成為IPsec等協議的理想替代,尤其是在ISP(Internet service provider)過濾某些特定VPN協議的情況下。在選擇協議時候,需要注意2個加密隧道之間的網絡狀況,如有高延遲或者丟包較多的情況下,請選擇 TCP協議作為底層協議,UDP協議由于存在無連接和重傳機制,導致要隧道上層的協議進行重傳,效率非常低下。
安全:OpenVPN與生俱來便具備了許多安全特性:它在用戶空間運行,無須對內核及網絡協議棧作修改;初始完畢后以chroot方式運行,放棄root權限; 使用mlockall以防止敏感數據交換到磁盤。
此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          国产一区在线观看视频| 在线亚洲美日韩| 国内精品模特av私拍在线观看| 欧美日韩一区二区三区在线观看免| 一本色道久久综合亚洲精品高清| 欧美一区二区三区在线观看视频| 欧美日韩一二三区| 免费成人性网站| 久久久久久免费| 1769国内精品视频在线播放| 在线精品一区| 国产精品99久久久久久久vr| 一本色道久久88亚洲综合88| 欧美日韩在线第一页| 99在线精品视频在线观看| 欧美本精品男人aⅴ天堂| 91久久久久久久久| 久久伊伊香蕉| 国产精品扒开腿爽爽爽视频| 欧美华人在线视频| 快播亚洲色图| 欧美日韩三级在线| 欧美福利视频在线| 激情综合色综合久久| 在线免费观看视频一区| 国产欧美日韩亚洲精品| 日韩午夜免费| 国内精品一区二区| 久久精品成人欧美大片古装| 欧美日韩一区三区四区| 欧美日韩一区二区在线观看| 亚洲网站视频| 亚洲一区二区三区乱码aⅴ蜜桃女| 免费观看成人www动漫视频| 久久国产精彩视频| 亚洲日本免费| 久久精品一区二区三区不卡| 亚洲精品网址在线观看| 一区二区三区波多野结衣在线观看| 亚洲国产成人tv| 久久综合久久综合这里只有精品| 欧美日韩中文在线观看| 一区二区亚洲| 欧美一乱一性一交一视频| 国产伦精品一区二区三区在线观看| 久久深夜福利| 亚洲丶国产丶欧美一区二区三区| 国产欧美精品一区二区色综合| 欧美一区精品| 国产精品系列在线| 亚洲视频福利| 亚洲天堂偷拍| 欧美国产高清| 久久久久国产成人精品亚洲午夜| 亚洲免费伊人电影在线观看av| 亚洲在线观看视频网站| 日韩一级大片在线| 欧美日韩久久精品| 欧美日韩国产小视频在线观看| 亚洲人成网站精品片在线观看| 欧美一区精品| 亚洲免费综合| 国产精品一区免费在线观看| 国产精品视频精品视频| 美玉足脚交一区二区三区图片| 亚洲大胆人体在线| 欧美大片在线看免费观看| 亚洲性av在线| 在线欧美不卡| 亚洲欧美成人网| 欧美亚洲综合另类| 久久精品亚洲一区二区| 久久尤物电影视频在线观看| 欧美成人午夜免费视在线看片| 久久久久国产精品www| 在线观看av不卡| 久久九九免费| 国产一区二区三区免费在线观看| 欧美成人免费va影院高清| 国产精品视频一二三| 激情丁香综合| 国产麻豆精品久久一二三| 91久久精品久久国产性色也91| 亚洲高清在线观看一区| 欧美性天天影院| 国产欧美日韩激情| 麻豆国产精品va在线观看不卡| 欧美色图首页| 在线电影欧美日韩一区二区私密| 国产精品日日做人人爱| 国产精品国产三级国产aⅴ入口| 免费视频一区| 欧美日韩国产精品| 久久夜色精品国产噜噜av| 欧美在线视频a| 国产日韩欧美精品一区| 国内揄拍国内精品少妇国语| 在线精品观看| 欧美国产三区| 久久蜜桃资源一区二区老牛| 亚洲一区二区三区精品视频| 欧美粗暴jizz性欧美20| 久久亚洲综合色一区二区三区| 欧美国产日韩精品免费观看| 中文在线不卡| 欧美色大人视频| 亚洲精一区二区三区| 免费91麻豆精品国产自产在线观看| 欧美一区二区三区婷婷月色| 亚洲视频精选在线| 蜜臀av在线播放一区二区三区| 欧美亚洲系列| 国产精品久久久一区二区三区| 美女福利精品视频| 久久一区精品| 在线欧美亚洲| 午夜一区不卡| 欧美日韩国产综合网| 欧美第一黄网免费网站| 狠狠爱综合网| 亚洲日本免费电影| 免费精品99久久国产综合精品| 欧美日韩亚洲一区在线观看| 欧美了一区在线观看| 欧美激情a∨在线视频播放| 亚洲大胆人体视频| 国产精品综合不卡av| 欧美午夜精品理论片a级大开眼界| 亚洲欧美www| 一区免费观看| 国产亚洲综合性久久久影院| 国产精品久久久久久福利一牛影视| 欧美大片免费观看在线观看网站推荐| 欧美在线在线| 亚洲免费观看高清完整版在线观看| 香蕉久久精品日日躁夜夜躁| 欧美午夜精品一区| 在线性视频日韩欧美| 国产精品普通话对白| 很黄很黄激情成人| 久久av一区二区三区| 欧美日韩色综合| 国产精品美女黄网| 9久草视频在线视频精品| 亚洲国产视频直播| 国产日韩欧美不卡| 亚洲欧美乱综合| av成人激情| 国产精品亚洲第一区在线暖暖韩国| 亚洲精品一区二区三区蜜桃久| 国产欧美日韩一级| 国产日韩欧美日韩大片| 亚洲一区制服诱惑| 国产主播一区二区三区四区| 久久久久久噜噜噜久久久精品| 欧美激情亚洲另类| 一区二区三区回区在观看免费视频| 国产日韩在线不卡| 久热精品在线视频| 精品1区2区| 亚洲欧美日韩国产一区二区三区| 欧美福利一区| 狠狠色丁香婷综合久久| 欧美一区二区三区免费视频| 欧美精品少妇一区二区三区| 国产精品成人一区二区三区吃奶| 免费久久99精品国产自在现线| 亚洲精品国精品久久99热一| 国产欧美日韩不卡免费| 在线精品亚洲| 国产亚洲欧美日韩日本| 午夜精品久久久久久久白皮肤| av成人免费在线| 欧美日韩中文在线| 久久久久9999亚洲精品| 国内外成人免费激情在线视频网站| 国产精品露脸自拍| 久久精品卡一| 欧美日韩国产一中文字不卡| 国内精品久久久久久久影视麻豆| 国产精品久久久久久久久免费桃花| 欧美亚洲动漫精品| 欧美人成在线| 小黄鸭视频精品导航| 国产精品海角社区在线观看| 欧美激情亚洲| 久久中文字幕一区二区三区| 欧美激情一区二区三区在线视频观看| 国产一区二区在线免费观看| 国语精品一区| 国产精品日韩精品欧美在线| 99re8这里有精品热视频免费| 国产亚洲一区二区三区在线播放| 欧美在线播放高清精品| 在线日韩av永久免费观看| 在线观看亚洲视频| 久久综合给合久久狠狠狠97色69| 在线不卡中文字幕播放| 久久久久久伊人| 中文日韩在线视频| 夜夜精品视频一区二区| 欧美日产国产成人免费图片| 亚洲欧洲日本专区| 亚洲欧美视频| 免费成人高清视频| 影音先锋亚洲电影| 国产精品久久久久久久午夜| 亚洲欧洲日本一区二区三区| 欧美日韩视频在线一区二区| 亚洲无限乱码一二三四麻| 久久亚洲风情| 精品va天堂亚洲国产| 国内精品久久久久国产盗摄免费观看完整版| 亚洲精品国产精品乱码不99按摩| 国产日韩欧美在线播放不卡| 韩国精品主播一区二区在线观看| 国产亚洲欧美一区| 精品69视频一区二区三区| 欧美福利视频在线| 亚洲免费影院| 欧美激情四色| 国产日韩精品视频一区| 久久在线免费观看视频| 日韩小视频在线观看专区| 欧美色道久久88综合亚洲精品| 亚洲最新在线| 国产精品mv在线观看| 亚洲美女视频在线观看| 先锋影音国产一区| 久久久精彩视频| 亚洲国产精品久久人人爱蜜臀| 国产在线拍揄自揄视频不卡99| 亚洲卡通欧美制服中文| 国产农村妇女精品| 国产性猛交xxxx免费看久久| 欧美日韩亚洲一区二区三区在线| 精品不卡一区二区三区| 亚洲小说欧美另类婷婷| 欧美视频免费| 久久久久久久久久久久久9999| 国产精品一区久久| 亚洲精品欧美日韩| 亚洲国产精品小视频| 国产精品视频观看| 亚洲综合电影一区二区三区| 亚洲人成亚洲人成在线观看图片| 榴莲视频成人在线观看| 99综合在线| 一区二区三区在线免费观看| 久久精品盗摄| 亚洲日本在线视频观看| 一区二区三区久久久| 国产精品高潮呻吟久久av黑人| 欧美日韩视频在线一区二区| 欧美日韩国产精品成人| 欧美中文字幕在线播放| 国产精品久久久久久久免费软件| 久久国产精品久久久久久| 欧美成人午夜激情| 国产专区一区| 麻豆91精品| 欧美大胆a视频| 欧美亚日韩国产aⅴ精品中极品| 免费日本视频一区| 美日韩免费视频| 国产日韩欧美一区二区三区在线观看| 欧美色精品天天在线观看视频| 亚洲中无吗在线| 国产精品区一区| 伊人久久亚洲热| 免费视频一区二区三区在线观看| 欧美自拍丝袜亚洲| 亚洲精品一二三区| 欧美日韩国产不卡| 国产精品女主播在线观看| 欧美日韩一区不卡| 亚洲激情视频在线播放| 午夜老司机精品| 欧美日韩在线不卡| 欧美日韩另类一区| 国产精品国产三级国产aⅴ9色| 免费在线日韩av| 欧美制服丝袜第一页| 久久精品欧美| 久久久精品国产免大香伊| 亚洲一区二区欧美| 亚洲精一区二区三区| 欧美激情一区二区三区| 久久久久久久久伊人| 国产欧美日韩一区二区三区在线观看| 亚洲精品日产精品乱码不卡| 国产欧美视频一区二区三区| 国语自产精品视频在线看抢先版结局| 亚洲欧洲精品一区二区| 亚洲一区免费观看| 海角社区69精品视频| 欧美日产在线观看| 欧美色欧美亚洲高清在线视频| 在线性视频日韩欧美| 亚洲国产欧美一区二区三区同亚洲| 久久久综合激的五月天| 国产日韩亚洲欧美综合| 久久久久久久999精品视频| 亚洲欧美中文日韩v在线观看| 国产精品久久久久久久午夜| 国产自产2019最新不卡| 国产三级精品三级| 另类亚洲自拍| 欧美日韩高清在线| 欧美午夜片在线免费观看| 国产欧美日韩亚洲| 久久一区国产| 欧美jizz19性欧美| 一区在线免费| 国产精品99久久久久久人| 午夜久久久久久| 欧美日韩精品国产| 国产精品乱看| 激情久久综艺| 亚洲愉拍自拍另类高清精品| 国产一级一区二区| 一区二区三区久久精品| 在线观看成人av电影| 久久久久久一区二区| 一区二区三区日韩精品| 欧美成va人片在线观看| 久久成人久久爱| 国产精品白丝av嫩草影院|