找回密码
 注册
快捷导航
楼主: sgw888

【原创】WINXP ICS+OPENVPN服务器的架设

[复制链接] |自动提醒
阅读字号:

81

回帖

0

积分

263

资产值

入门会员 Rank: 1

注册时间
2005-10-19
发表于 2006-2-20 10:00:13| 字数 20| - 中国–湖北–武汉 电信 | 显示全部楼层
楼主能不能搞个如何管理 客户证书的教程呢。
违例签名已被清除!
Edited by Administrator
回复 支持 反对

使用道具 举报

3615

回帖

35

积分

3550

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-4-23
 楼主| 发表于 2006-2-20 11:05:18| 字数 145| - 中国–山东–潍坊 联通 | 显示全部楼层
QUOTE:
原帖由 mogo 于 2006-2-20 10:00 发表
楼主能不能搞个如何管理 客户证书的教程呢。

你想怎么管理呢??

反正生成客户证书就是用

vars
client-key 客户名称   来生成。

同一个客户默认情况下只能登录一个。

最繁索的地方就是制作证书跟证书的发放上。不知道FELIX有没有好的办法.
回复 支持 反对

使用道具 举报

456

回帖

0

积分

2800

资产值

入门会员 Rank: 1

注册时间
2005-12-22
发表于 2006-2-20 14:09:39| 字数 10| - 中国–上海–上海 电信/同济大学 | 显示全部楼层
特来学习,谢谢 楼主。
回复 支持 反对

使用道具 举报

111

回帖

0

积分

1

资产值

入门会员 Rank: 1

注册时间
2005-12-7
发表于 2006-2-20 14:28:25| 字数 39| - 中国–广西–南宁 电信 | 显示全部楼层
可以是用

帐号和密码模式

[ 本帖最后由 1170 于 2006-2-20 14:32 编辑 ]




回复 支持 反对

使用道具 举报

78

回帖

0

积分

212

资产值

入门会员 Rank: 1

注册时间
2005-12-31
发表于 2006-2-20 18:03:36| 字数 249| - 中国–广东–广州 电信/机房 | 显示全部楼层
QUOTE:
原帖由 sgw888 于 2006-2-20 11:05 发表

你想怎么管理呢??

反正生成客户证书就是用

vars
client-key 客户名称   来生成。

同一个客户默认情况下只能登录一个。

最繁索的地方就是制作证书跟证书的发放上。不知道FELIX有没有好的办法.


————————————————————————————————————————
已在2003上安装成功,感觉不错
速度感觉好像不如SoftEth,可能是心理作用
终于可以不用小日本的东西了

好像用户管理比较麻烦,如果想禁止某个已发放的证书如何处理呢?
回复 支持 反对

使用道具 举报

3615

回帖

35

积分

3550

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-4-23
 楼主| 发表于 2006-2-21 09:20:34| 字数 64| - 中国–山东–潍坊 联通 | 显示全部楼层
可以吊销证书。我在另一个OPENVPN程序及文件夹分析的帖子中提到过。 用程序吊销之后,还需要在配置文件中加上吊销证书的选项。。。
回复 支持 反对

使用道具 举报

93

回帖

0

积分

16

资产值

入门会员 Rank: 1

注册时间
2005-11-15
发表于 2006-2-21 15:45:12| 字数 84| - 中国–上海–上海 联通 | 显示全部楼层
其实HUB也好VPN也好,相对来说难点都在用户管理上.VPN的证书管理相当强,但是对于新手来说,如何吊销用户证书才是最麻烦的!希望有强人写个相对详细证书方面的探讨教程.
回复 支持 反对

使用道具 举报

456

回帖

0

积分

2800

资产值

入门会员 Rank: 1

注册时间
2005-12-22
发表于 2006-2-23 20:51:56| 字数 73| - 中国–上海–上海 电信/同济大学 | 显示全部楼层
对于hub来说,需要一个公网ip,那么对于open vpn需要公网ip吗?因为我是校园网,没有公网ip,如果我建立一个open vpn这会成为阻碍吗?
回复 支持 反对

使用道具 举报

506

回帖

0

积分

798

资产值

入门会员 Rank: 1

注册时间
2005-6-16
发表于 2006-2-23 21:34:51| 字数 75| - 中国–湖北–武汉–硚口区 电信 | 显示全部楼层
因为server 192.168.0.0 255.255.255.0  这句就有DHCP的功能,而且ICS的带负载能力确实比较弱,但这不失为一个比较简单的方法
回复 支持 反对

使用道具 举报

9

回帖

0

积分

17

资产值

入门会员 Rank: 1

注册时间
2005-12-25
发表于 2006-2-24 20:56:15| 字数 26| - LAN | 显示全部楼层
太麻烦了,还是用移动伴侣最简单,不过还是要感谢楼主.
回复 支持 反对

使用道具 举报

124

回帖

0

积分

136

资产值

入门会员 Rank: 1

注册时间
2006-1-17
发表于 2006-2-26 00:16:35| 字数 217| - 中国–江苏–南通 电信 | 显示全部楼层
QUOTE:
原帖由 sgw888 于 2006-2-19 16:56 发表
在\OpenVPN\config目录下创建server.ovpn文件,可以打开记事本,把内容写进去之后,
再另存为server.ovpn文件就行。


服务器端文件示例:
server.ovpn

port 443                                     # 端 ...




请问楼主,我看到您的端口是443,不禁想起,CDMA  WAP包月卡到我们江苏这儿就无法上QQ等客户端,据说是443端口被封了,那我用这个openvpn有实际意义吗?
回复 支持 反对

使用道具 举报

124

回帖

0

积分

136

资产值

入门会员 Rank: 1

注册时间
2006-1-17
发表于 2006-2-26 20:57:35| 字数 69| - 中国–江苏–南通 电信 | 显示全部楼层
QUOTE:
原帖由 mogo 于 2006-2-19 17:51 发表
装这个东西很简单啊,3分钟就可以搞定了。

这么复杂,30分钟都没弄好,烦....
回复 支持 反对

使用道具 举报

6000

回帖

74

积分

9396

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-5-17
发表于 2006-2-26 23:18:45| 字数 26| - 中国–江西–抚州 电信/(东乡县)电信 | 显示全部楼层
试着弄了一下,OK了,但还不知如何吊销证书,呵呵……
超高配台机:图拉丁1.1超1.46 256M 昆腾10G GF2 64M 15寸真彩 运行起来像飞一样!太快了,降频使用中...
回复 支持 反对

使用道具 举报

80

回帖

0

积分

94

资产值

入门会员 Rank: 1

注册时间
2005-10-24
发表于 2006-2-27 14:36:31| 字数 12| - 中国–广东–广州 联通 | 显示全部楼层
安装成功,谢谢lz的分享
weisheng luo
回复 支持 反对

使用道具 举报

16

回帖

0

积分

18

资产值

入门会员 Rank: 1

注册时间
2006-1-2
发表于 2006-2-28 03:31:01| 字数 55| - 中国–广东 电信 | 显示全部楼层
本人还是象架设SOFTETHER一样用网桥连接,服务器能连上了,不知道客户端能不能共享服务器上网,明天就试试看
回复 支持 反对

使用道具 举报

3229

回帖

41

积分

4万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2003-11-12
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)月全勤勋章
发表于 2006-2-28 06:08:00| 字数 79| - 中国–广东–东莞 电信 | 显示全部楼层
安装成功,我用网络向导开的ICS,没有任何问题啊,现在测试中。不过如何用多证书,不知道。换服务器,只好来回删除,备份,粘贴。。。。。不同的证书。能指点一下吗?
回复 支持 反对

使用道具 举报

172

回帖

0

积分

604

资产值

入门会员 Rank: 1

注册时间
2005-10-19
发表于 2006-2-28 15:51:09| 字数 112| - 中国–湖北–孝感 电信/湖北职业技术学院 | 显示全部楼层
QUOTE:
原帖由 cherfz 于 2006-2-23 20:51 发表
对于hub来说,需要一个公网ip,那么对于open vpn需要公网ip吗?因为我是校园网,没有公网ip,如果我建立一个open vpn这会成为阻碍吗?

   
        同问,请告知.
回复 支持 反对

使用道具 举报

336

回帖

0

积分

401

资产值

入门会员 Rank: 1

注册时间
2006-2-7
发表于 2006-3-22 21:10:22| 字数 6| - 中国–安徽–合肥 电信 | 显示全部楼层
学习中。。。
回复 支持 反对

使用道具 举报

109

回帖

0

积分

73

资产值

入门会员 Rank: 1

注册时间
2005-11-3
发表于 2006-3-28 19:41:20| 字数 45| - 中国–上海–上海 东方有线 | 显示全部楼层
吊销证书简单的办法就是当你不想让前面的人上了,你把前面那人的证书自己上,然后踢出去了.呵呵
回复 支持 反对

使用道具 举报

941

回帖

17

积分

6789

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-3-17
发表于 2006-3-29 09:07:34| 字数 32| - 中国–北京–北京 联通 | 显示全部楼层
写的不错,鼓励一下,但是认为还是在2003+ISA上架设比较好。
回复 支持 反对

使用道具 举报

42

回帖

0

积分

50

资产值

入门会员 Rank: 1

注册时间
2006-3-25
发表于 2006-3-29 17:47:52| 字数 87| - 中国–上海–上海 联通 | 显示全部楼层

经过朋友的帮助,我的VPN服务器也架设成功了,

经过朋友的帮助,我的VPN服务器也架设成功了,上网的平均速度是10KB/S,下载文件可以达到16KB/S.不错呀,就是不知道如果吊销证书???有哪位朋友可拿出来分享?谢谢了!
回复 支持 反对

使用道具 举报

7

回帖

0

积分

9

资产值

入门会员 Rank: 1

注册时间
2006-2-9
发表于 2006-3-31 11:17:38| 字数 24| - 中国–陕西–西安 教育网/第四军医大学 | 显示全部楼层
请问单机架设服务器就能上网么?不考虑客户端的话。
回复 支持 反对

使用道具 举报

444

回帖

37

积分

5万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-12-17
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2006-3-31 14:38:57| 字数 8| - 中国–广东–深圳 电信 | 显示全部楼层
好,收藏,谢谢。
回复 支持 反对

使用道具 举报

10

回帖

0

积分

4

资产值

入门会员 Rank: 1

注册时间
2005-12-31
发表于 2006-4-26 23:54:00| 字数 96| - 中国–山东–济南 中移铁通 | 显示全部楼层

连不上啊

sgw888
你好,完全按照你的步骤弄得,服务器最终还是没有连接上,怎么回事呢?双击“Connet”时,总是提示“Conneting to server has failed”,什么原因啊?请不吝赐教!
回复 支持 反对

使用道具 举报

11

回帖

0

积分

13

资产值

入门会员 Rank: 1

注册时间
2006-4-27
发表于 2006-4-28 00:50:13| 字数 220| - 中国–天津–天津–红桥区 联通 | 显示全部楼层
非常感谢楼主写这么好的文章
我想问一下,我现在的网络状况是ADSL+4口路由器+台式机+笔记本。ADSL直连路由器,台式机笔记本共享上网,现在我要调到外地工作,每周回来,所以笔记本要用无线上网,我想自己架设vpn但是台式机用的是路由器分配的ip:192.168.0.2 路由器本身ip:192.168.0.1  路由器有公网ip 在这种网络状况下我如何架设vpn?  我试过softenter但是没成功,我的操作系统是win xp sp2  希望各位DX帮帮我!
回复 支持 反对

使用道具 举报

3

回帖

0

积分

9

资产值

入门会员 Rank: 1

注册时间
2006-4-19
发表于 2006-4-28 13:32:54| 字数 338| - 中国–海南–万宁 电信 | 显示全部楼层
求助!!!
客户端连接服务文件都是一样吗?生成别的用户证书都可以用吗?谢谢!!!

客户端文件示例:
client.ovpn

client  #这(client)要更改吗???
dev tun
proto tcp-client   #这(client)也要更改吗???
remote sgw888.3322.org 443               
resolv-retry infinite
nobind
http-proxy 10.0.0.172 80                 
mute-replay-warnings
ca c:\\OPENVPN\\KEY\\ca.crt
cert c:\\OPENVPN\\KEY\\client.crt        
key c:\\OPENVPN\\KEY\\client.key      
comp-lzo
verb 4
status openvpn-status.log
回复 支持 反对

使用道具 举报

3615

回帖

35

积分

3550

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-4-23
 楼主| 发表于 2006-4-29 13:08:25| 字数 222| - 中国–山东–潍坊–寿光市 联通 | 显示全部楼层
remote sgw888.3322.org 443               #服务器域名跟端口
http-proxy 10.0.0.172 80                 #这里填入你的代理服务器地址和端口
cert c:\\OPENVPN\\KEY\\client.crt        #这里改成每个客户端相应的证书
key c:\\OPENVPN\\KEY\\client.key         #这里改成每个客户端相应的密钥

需要更改的地方,就是上面那些,我在后面加了#号注释的行。

关于配置文件,需要自己修改的,我都在后面加了 #号注释!!!
回复 支持 反对

使用道具 举报

3615

回帖

35

积分

3550

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-4-23
 楼主| 发表于 2006-4-29 13:13:59| 字数 167| - 中国–山东–潍坊–寿光市 联通 | 显示全部楼层
QUOTE:
原帖由 ykll 于 2006-4-28 00:50 发表
非常感谢楼主写这么好的文章
我想问一下,我现在的网络状况是ADSL+4口路由器+台式机+笔记本。ADSL直连路由器,台式机笔记本共享上网,现在我要调到外地工作,每周回来,所以笔记本要用无线上网,我想自己架设vpn ...

在路由器上开放端口,打开端口映射,把端口映射到内网的机器。
回复 支持 反对

使用道具 举报

3615

回帖

35

积分

3550

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-4-23
 楼主| 发表于 2006-4-29 13:20:16| 字数 317| - 中国–山东–潍坊–寿光市 联通 | 显示全部楼层
QUOTE:
原帖由 cherfz 于 2006-2-23 20:51 发表
对于hub来说,需要一个公网ip,那么对于open vpn需要公网ip吗?因为我是校园网,没有公网ip,如果我建立一个open vpn这会成为阻碍吗?


OPENVPN需要一个公网IP!!!!!!!
OPENVPN跟HUB原理是一样的。

另外说一下: 你想做服务器,如果你本身没有公网IP,那么别人怎么才能连到你的服务器啊????不管是做什么服务,要想让别人连到你的服务器,你必须得有公网IP. 如果没有公网IP,你只能找一个有公网IP的机器或者是设备,并且这个设备支持端口映射,还要你的服务器跟这个机器或者是设备是可以直接连接,不需要路由的,你可以把端口映射到你的服务器,这样就行了。 
回复 支持 反对

使用道具 举报

1367

回帖

2

积分

6197

资产值

初级会员 Rank: 1

注册时间
2003-10-21
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2006-4-29 13:20:29| 字数 70| - 中国–广东–广州–花都区 电信 | 显示全部楼层
像楼上ykll 这样情况,台式机也还是要开ICS或是其他共享软件吧,不知能不能直接用原来的路由器呢
openvpn好像还有个桥接模式,不过没弄懂
X31 → X41T ^_^
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-2-7 04:48 , Processed in 0.215088 second(s), 82 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部