Centos 5.5中安装OpenVPN完整版:服务端配置

VPN是虚拟专用网络,是提供给企业之间或者个人和公司之间安全数据传输的隧道,OpenVPN是Linux下面开源VPN的佼佼者,提供了良好的性能和友好的用户GUI,使用OpenSSL库加密与验证功能。支持UDP和TCP协议,提供两种虚拟网络接口:Tun/Tap模式。下面是在 Centos5.5上面安装OpenVPN详细过程,希望对各位朋友有所帮助,采用RPM包,(tar编译包费时,配置方法一致)。

1.下载软件包,在http://rpm.pbone.net下载2个安装必须的rpm包。

lzo-2.02-3.el5.kb.i386.rpm              (压缩工具)

openvpn-2.1-0.20.rc4.el5.kb.i386.rpm    (安装包)

2.安装。

[root@nagios ~]#rpm -ivh lzo-2.02-3.el5.kb.i386.rpm

Preparing...                ########################################### [100%]

1:lzo                    ########################################### [100%]

[root@nagios ~]#rpm -ivh openvpn-2.1-0.20.rc4.el5.kb.i386.rpm

Preparing...                ########################################### [100%]

1:openvpn                ########################################### [100%]

3.1拷贝openvpn的配置文件到/etc/openvpn/目录里面。

[root@nagios ~]#cp -r /usr/share/openvpn/easy-rsa/2.0/ /etc/openvpn/

[root@nagios ~]#cp /usr/share/doc/openvpn-2.1/sample-config-files/server.conf /etc/openvpn/

3.2编辑变量定义文件在/etc/openvpn/2.0目录里面。

vim vars

修改下面几项

export KEY_COUNTRY="CN"                    /指定属于哪个国家

export KEY_PROVINCE="SHS"                 /指定属于哪个省份

export KEY_CITY="SH"                     /指定属于哪个城市

export KEY_ORG="VPN-TEST"               /指定属于公司

export KEY_EMAIL=""                    /指定邮件地址

使用source 使vars生效

[root@nagios 2.0]#source ./vars

NOTE: If you run ./clean-all, I will be doing a rm -rf on /etc/openvpn/2.0/keys

查看刚才配置,是否多了下面几行,如果有就是OK的。

[root@nagios 2.0]# env |grep KEY

KEY_EXPIRE=3650

KEY_SIZE=1024

KEY_DIR=/etc/openvpn/2.0/keys

KEY_CITY=SH

KEY_PROVINCE=SHS

KEY_ORG=VPN-TEST

执行./clean-all 清除OpenVPN所有证书相关的值,发现在该目录下生成keys文件

[root@nagios 2.0]# ./clean-all  

[root@nagios 2.0]# ls

build-ca          build-key-server  list-crl           revoke-full        build-dh          build-req         Makefile           sign-req

build-inter       build-req-pass    openssl-0.9.6.cnf  vars        build-key         clean-all         openssl.cnf        whichopensslcnf

build-key-pass    inherit-inter     pkitool        build-key-pkcs12  keys              README

时间: 2024-11-03 02:57:56

Centos 5.5中安装OpenVPN完整版:服务端配置的相关文章

Centos 5.5中安装OpenVPN完整版:客户端配置及其客户端证书吊销

一 OpenVPN客户端的安装及其配置 1.到OpenVPN官方网站 http://openvpn.net下载OpenVPN GUI,客户端的版本要和服务器的版本保持一致. 2.安装OpenVPN GUI,默认安装路径在C:\Program Files\OpenVPN下面 3.把OpenVPN 服务端/etc/openvpn目录下面的ca.crt,sfzhang.crt,sfzhang.crs,sfzhang.key四个文件拷贝到GUI安装目录下面的config目录里面,并且把C:\Progra

恶意软件攻势中生存法则完整版

以下的文章主要向大家讲述的是安全顾问之恶意软件攻势中生存法则,关于病毒.蠕虫于rootkit恶意工具的消息可以说已是昨日黄花了.我们可以保护自己和公司免受遍及网络的常见攻击.现在,普通的钓鱼式攻击很容易被监测到,用户在这方面也有了较高的警惕性. 安全顾问:恶意软件攻势中生存法则 安全顾问:恶意软件攻势中生存法则[2] 安全顾问:恶意软件攻势中生存法则[3] 关于病毒.蠕虫和rootkit恶意工具的消息已经不算是新闻了.我们可以保护自己和公司免受遍及网络的常见攻击.现在,普通的钓鱼式攻击很容易被监

在 RHEL/CentOS 7.0 中安装 LAMP

跳过 LAMP 的介绍,因为我认为你们大多数已经知道了.这个教程会集中在如何在升级到 Apache 2.4 的 Red Hat Enterprise Linux 7.0 和 CentOS 7.0 中安装和配置 LAMP:Linux.Apache. MariaDB. PHP/PhpMyAdmin. 在 RHEL/CentOS 7.0 中安装 LAMP 前置要求 根据使用的发行版是 RHEL 还是 CentOS 7.0,按照下面的链接来进行最小化的系统安装,网络使用静态 IP. 对于 RHEL 7.

CentOS 6.3 Rsync客户端与Win2003 cwRsyncServer服务端实现数据同步_服务器其它

说明: 1.cwRsyncServer服务端 系统:Windows Server 2003 IP地址:192.168.21.134 数据存放目录:D:\osyunwei 2.Rsync客户端 系统:CentOS 6.3 IP地址:192.168.21.132 同步的目录:/osyunwei 实现目的: Rsync客户端每天凌晨3:00自动同步cwRsyncServer服务端D:\osyunwei目录中的数到/osyunwei目录 一.cwRsyncServer服务端配置 附件: cwRsyncS

求gxt 文件上传实例(在gxt中如何提交formpanel,服务端怎么设计),求高手!

问题描述 求gxt 文件上传实例(在gxt中如何提交formpanel,服务端怎么设计),求高手! 解决方案 FormPanel form = new FormPanel();form .setMethod(Method.POST);form .setEncoding(Encoding.MULTIPART);FileUploadField fileUpload = new FileUploadField();fileUpload.getMessages().setBrowseText(msg.b

socket-Java中的Socket服务中如何实现客户端和服务端多次通讯

问题描述 Java中的Socket服务中如何实现客户端和服务端多次通讯 比如,服务器给客户端发一个信息.然后服务端根据客户端发送的信息判断,再回复一个信息,就是多次读和写的问题 解决方案 可以利用多线程, 服务器端不断接收客户端连接, 连接一个就开一个线程处理 客户端的交互, 解决方案二: 这里有一个简单的例子,Client端发送消息给Server端,并读取Server端的回复信息:而Server端则先读取Client端的数据,再回复数据.Server端: public class Main {

IIS中安装PHP5.2与php5.4配置方法

IIS中安装PHP5.2配置 首先要下载PHP安装文件. 下载地址:http://windows.php.net/download/ 我们这里下载PHP 5.2 (5.2.14)版本,因为PHP 5.3 (5.3.3)已不支持ISAPI,需要另外安装FastCGI. 我们这里以ISAPI为例,所以下载PHP 5.2 (5.2.14)版本. 在下载时还分VC6 x86 Non Thread Safe 和 VC6 x86 Thread Safe,一个是非线程保护,一个是线程保护.由于我们用IIS的I

Win2008 R2 64Bit下IIS环境安装memcache和memcached服务端的方法_win服务器

如果IIS+PHP的环境下需要memcache的缓存支持.需要安装服务端和客户端呢! 一.安装memcached服务端 1.首先下载memcached的服务端,下面的下载地址包含了32位和64位的,大家可以参考自己的系统来下载: 下载地址: 百度网盘:http://pan.baidu.com/s/1ntyswWh 密码: mf6a http://pan.baidu.com/s/1dE2EG4T 这下是windows下的版本,安装要在命令行下安装 解压到C盘或其他盘都可以,如我的是D盘memcac

有关OCS监控软件安装在windows上, 服务端显示乱码的问题

    OCS监控软件服务端目前安装在windows服务器上,但windows操作系统的默认字符集是是cp936,即gbk,可以通过chcp命令查看   导致OCS自带的MYSQL无法将字体集设置为utf8,最终在OCS服务器显示为乱码   解决方案如下: 1:将OCS监控软件安装到linux服务器上 2:修改OCS监控软件的代码,在连接数据库时指定utf8编码或在创建连接后执行"SET NAMES 'utf8'"   建议按照方案1执行.