Windows system >> Windowsの知識 >  >> Linuxシステムチュートリアル >> Linuxチュートリアル >> VPSインストールopenVPN基本チュートリアル

VPSインストールopenVPN基本チュートリアル

  
 

まず、VPSまたはスタンドアロンサーバーが必要です。

私のVPSはopenVZなので、新しいopenVZ VPSはPPTPをサポートしていることがわかりました。しかし、セキュリティ上の理由から、私はまだopenVPNを使用しています。

この記事では、debian 6でopenvpnをインストールし、xpでopenVPNをインストールする際の注意事項を紹介します。

ワンクリックインストールパッケージでOpenVPNをインストールします。

1. VPSがTun /Tap /nat /pppをサポートしているか確認し、VPSにログインします。check

cat /dev /net /tun

catを返す場合:/dev /net /tun:ファイルディスクリプタの状態が悪い説明tunが利用可能です。

iptables -t nat -Aポストスティング-s 10.8.0.0/24 -o venet0 -j

iptablesを返した場合:その名前によるチェーン/ターゲット/一致がない場合は、natも使用可能です。 。

返された結果が上記で説明されていない場合、VPSサービスプロバイダはデフォルトで有効になっていません。私のVPSはこれを提供しなかった、そして私はチケットを送ったが、それは非常に早く解決された。

2.サーバーのDNSを確認します。

vi /etc/resolv.conf

OpenDNSが提供するDNSサーバーアドレスは、208.67.222.222 208.67です。 220.220 DNSサービス(Googleが提供)

8.8.8.8

8.8.4.4

3. John MalkowskiのDebian OpenVPNスクリプトをダウンロードしてください。

wget http://vpsnoc.com/scripts/debian-openvpn.sh

chmod + x debian-openvpn.sh

./debian-openvpn.sh < Br>

サーバーとクライアントの情報を入力し続け、y /nが表示されたらyを選択します。

次に、生成されたkeys.tgzをローカルからダウンロードします。

ワンクリックインストールパッケージを使用せず、ステップバイステップで自分でインストールします。

以下の内容が参照されています:VPS探偵Linode VPS OpenVPNインストール設定チュートリアル
(Debian /Ubuntuに基づく)

1.インストール

apt-getインストールopenvpn udev lzop

2.OpenVPNは "easy-rsa"を提供します;暗号化ツールopenvpnのこのセットはeasy-rsaをインストールしました/usr /share /doc /openvpn /examples /easy-rsa /フォルダで、OpenVPNが正しく動作するためにeasy-rsaを/etc /openvpnにコピーする必要があります。

#cp - /usr /share /doc /openvpn /examples /easy-rsa //etc /openvpn

/etc/openvpn/easy-rsa/2.0/に設定します。基本的に全てのOpenVPN設定がここにあります。

本番用CA証明書:

cd /etc/openvpn/easy-rsa/2.0

source vars

./clean-all

./build-ca

./build-caはいくつかの情報を要求するでしょう、あなたはデフォルトの情報を押すために直接Enterを押すことができます。

3.サーバー側の証明書とキーを生成します。

./build-key-server server

yを2回入力する必要があります。

4.プロダクションクライアントの証明書とキー:

./build-key client

生成された証明書とキーは/etc /openvpn /easy-rsa /にあります。 2.0 /keys /below。

5. Diffie Hellmanパラメータを作成します。

./build-dh

6. openVPNクライアントをインストールして設定します詳細はリファレンスを参照してください。

Windowsクライアントダウンロード

1. OpenVPNをダウンロードします。http://www.openvpn.net/index.php/open-source/downloads.htmlインストールパッケージの最新バージョンをダウンロードする。

2.インストール、win7 /vistaユーザーはシステムパーティション以外にインストールすることをお勧めします。 3.仮想ネットワークカードのDNS、Google DNSを変更します:8.8.8.8と8.8.4.4、OpenDNS 208.67.222.222と208.67.220.220。

4. open.tvインストールディレクトリの下のconfigディレクトリにkeys.tgzを解凍します。

5. openVPNを実行します。

6.問題がなければ、インストールは成功です。

あなたはhttp://www.dnsstuff.comあるいはfacebook /twitterそして他のテストに行くことができます。あなたを待っている驚き!

友達とこれを共有する必要がある場合は、新しいユーザーを作成してクライアント証明書を再生成できます。

cd /etc/openvpn/easy-rsa/2.0

./vars

./build-key user1

新しく生成されたuser1。 Crt、user1.key、user1.csrの3つのファイルと* .ovpnおよびca.crt、ca.keyの3つのファイルがローカルにダウンロードされ、ダウンロードされた* .ovpnファイルを編集してcert client1.crtとkey client1になります。 .keyは、cert user1.crtおよびkey user1.keyに変更されています。

上記の書類をまとめて、友達に送ってください。そしてそれをconfigディレクトリに展開します。

Copyright © Windowsの知識 All Rights Reserved