<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[linuxの飘扬]]></title> 
<link>https://www.linuxfly.org/index.php</link> 
<description><![CDATA[Power by www.linuxfly.org]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[linuxの飘扬]]></copyright>
<item>
<link>https://www.linuxfly.org/post/84/</link>
<title><![CDATA[[原]使用OpenVPN搭建Linux下的VPN服务]]></title> 
<author>linuxing &lt;emos#linuxfly.org&gt;</author>
<category><![CDATA[安全相关]]></category>
<pubDate>Fri, 11 Aug 2006 01:51:22 +0000</pubDate> 
<guid>https://www.linuxfly.org/post/84/</guid> 
<description>
<![CDATA[ 
	&nbsp;&nbsp;常在项目中遇到外地的客户碰到问题，但无法在电话中解决，需要在机器上进行分析和处理。第一个想到的就是远程登陆，但对方没有公网IP，怎么办？此时，如果有个VPN通道该多好。所以，我决定搭建一台VPN服务器以方便今后的维护，顺便也再熟悉一下相关的配置。<br/>&nbsp;&nbsp;VPN硬件是不用考虑的，费用太高。而且既然已经熟悉了Linux环境，当然还是在该环境下寻找了。考虑两点：<br/>1、安全性第一，配置方便；<br/>2、支持多平台连接，毕竟使用Windows桌面的用户还是很多的。<br/>&nbsp;&nbsp;考虑再三，决定使用OpenVPN来实现。<br/>一、原理<br/>&nbsp;&nbsp;OpenVPN是基于SSL的VPN，其使用工业标准的SSL/TLS协议实现第2层和第3层的安全数据链路VPN。最新版本是2.0.7，其优点包括：<br/>1、基于SSL协议，安全，并使用单一TCP或UDP端口即可实现；<br/>2、使用双向验证，服务器只需保存自己的证书和密钥；<br/>3、服务器只接受那些由主CA证书签名的客户端，并有撤回机制，而不需要重建整个PKI；<br/>4、可以实现基于Common Name的权限控制。<br/>官方网站：<a href="http://openvpn.net/" target="_blank">这里</a><br/>rpm下载：<a href="http://www.linuxfly.org/upload/openvpn-2.0.7-2.redflag.i386-1155264163.rpm" target="_blank">点击</a><br/>依赖的lzo包：<a href="http://www.linuxfly.org/upload/lzo-1.08-4.redflag.i386-1155264199.rpm" target="_blank">点击</a><br/><strong><span style="color: #DC143C;">※注意，OpenVPN是基于SSL/TLS协议的，所以是不兼容IPSec和PPTP，在Windows也需要安装客户端。</span></strong><br/>............<br/><br/>Tags - <a href="https://www.linuxfly.org/tags/openvpn/" rel="tag">openvpn</a> , <a href="https://www.linuxfly.org/tags/linux/" rel="tag">linux</a> , <a href="https://www.linuxfly.org/tags/server/" rel="tag">server</a> , <a href="https://www.linuxfly.org/tags/client/" rel="tag">client</a>
]]>
</description>
</item><item>
<link>https://www.linuxfly.org/post/84/#blogcomment382</link>
<title><![CDATA[[评论] [原]使用OpenVPN搭建Linux下的VPN服务]]></title> 
<author>ken &lt;xsha511@gmail.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Wed, 17 Oct 2007 11:50:51 +0000</pubDate> 
<guid>https://www.linuxfly.org/post/84/#blogcomment382</guid> 
<description>
<![CDATA[ 
	你好，我在国外购买了一个linux系统的vps主机，想在vps上用openVPN建立vpn主机服务，这边windows 作为open vpn的客户端请问可不可以帮忙设置？<br/><br/>还有我也买了一个已经设置好vpn服务的linux vps 主机。这边是windows的客户端，请问这么设置才能只通过国外的ip上网，也就是说如果vpn断线，本机就不能上网？<br/><br/>很冒昧，上来就想要帮忙，问一些基础的问题，是在自己能力有限，也找不到能够配置的能人。<br/><br/>我的msn: &nbsp;xsha511@hotmail.com<br/>有空的话，请千万赐教。多谢！！
]]>
</description>
</item><item>
<link>https://www.linuxfly.org/post/84/#blogcomment443</link>
<title><![CDATA[[评论] [原]使用OpenVPN搭建Linux下的VPN服务]]></title> 
<author>wting861006 &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Tue, 19 Feb 2008 07:09:05 +0000</pubDate> 
<guid>https://www.linuxfly.org/post/84/#blogcomment443</guid> 
<description>
<![CDATA[ 
	/proc/sys/net/ipv4/ip_forward 记得设为1
]]>
</description>
</item><item>
<link>https://www.linuxfly.org/post/84/#blogcomment2327</link>
<title><![CDATA[[评论] [原]使用OpenVPN搭建Linux下的VPN服务]]></title> 
<author>apache &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Wed, 21 Oct 2009 13:18:08 +0000</pubDate> 
<guid>https://www.linuxfly.org/post/84/#blogcomment2327</guid> 
<description>
<![CDATA[ 
	老师你的QQ是多少&nbsp;&nbsp;有个地方我不是太清楚的
]]>
</description>
</item><item>
<link>https://www.linuxfly.org/post/84/#blogcomment6046</link>
<title><![CDATA[[评论] [原]使用OpenVPN搭建Linux下的VPN服务]]></title> 
<author>学生 &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 08 Mar 2012 06:25:36 +0000</pubDate> 
<guid>https://www.linuxfly.org/post/84/#blogcomment6046</guid> 
<description>
<![CDATA[ 
	您好，我对于您的这篇文章有一点疑问：<br/>1.192.168.228.155到底是谁的ip地址，是外网的网关还是vpn服务器的外网地址？<br/>2.在设置server.conf中，有local 192.168.228.155监听的是外网网关，还是自己另一个地址;<br/>3.在客户端配置过程中remote 192.168.228.155 1194怎么成为服务器地址来。<br/>其实第2和3的问题都是第一个问题的不确定性造成。<br/>其中还有一个不知道是不是笔误，就是后面几段中192.168.228.128是不是应该是192.168.56.128。谢谢
]]>
</description>
</item><item>
<link>https://www.linuxfly.org/post/84/#blogcomment6052</link>
<title><![CDATA[[评论] [原]使用OpenVPN搭建Linux下的VPN服务]]></title> 
<author>学习者 &lt;shobbing.xu@gmail.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Mon, 26 Mar 2012 13:41:54 +0000</pubDate> 
<guid>https://www.linuxfly.org/post/84/#blogcomment6052</guid> 
<description>
<![CDATA[ 
	，看了您的这篇博文，我受益匪浅，现在我正在公司搭建一个openVPN环境，但是涉及到权限管控，我有点乏力，请多多指教！谢谢了！
]]>
</description>
</item><item>
<link>https://www.linuxfly.org/post/84/#blogcomment6185</link>
<title><![CDATA[[评论] [原]使用OpenVPN搭建Linux下的VPN服务]]></title> 
<author>hl &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Wed, 03 Apr 2013 07:58:43 +0000</pubDate> 
<guid>https://www.linuxfly.org/post/84/#blogcomment6185</guid> 
<description>
<![CDATA[ 
	LZ 你好，看了你文章很受教现在碰到一个问题：就是客户端拨入openvpn 之后，只能上内网，就是10.8.0.0 段和公司内部网络。不能访问外网。添加 iptables -t nat -A POSTROUTING -j MASQUERADE&nbsp;&nbsp;之后就可以了。但是重启之后，又不行了。所以请教下，这条命令是写到哪个文件的，直接修改是否可以。谢谢
]]>
</description>
</item><item>
<link>https://www.linuxfly.org/post/84/#blogcomment6345</link>
<title><![CDATA[[评论] [原]使用OpenVPN搭建Linux下的VPN服务]]></title> 
<author>oy &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Mon, 21 Mar 2016 11:29:06 +0000</pubDate> 
<guid>https://www.linuxfly.org/post/84/#blogcomment6345</guid> 
<description>
<![CDATA[ 
	請問openvpn tap模式具體該怎麼弄？是不是用brctl把vpn虛擬網卡和所需要橋接的網絡合並起來，再用iptables增加一個到vpn虛擬網卡的NAT即可？
]]>
</description>
</item>
</channel>
</rss>