6.linux项目部署,Red Hat:Linux6版本 Open***服务架设及配置项目

一,网络环境

95b953909035dfd7e98055b1ca960aba.png

二,搭建环境要求

1Linux×××作为×××服务器,操作系统为64位的RHEL6.5,主机名为***server,网卡连接到VMnet1上,IP地址为192.168.1.10/24。

2Client为×××客户端,操作系统为Windows 7,主机名为***client,网卡连接到VMnet1上,IP地址为192.168.1.11/24。

31)Linux×××服务器要关闭SElinux与iptables;

2)Client要注意关闭防火墙。

三,实验过程并截图验证

1)使用Linux访问win7共享文件夹并建立yum仓与光盘挂载

2)修改主机名并配置Linux的网卡

3)open×××服务端配置

4)CA文件

5)修改open×××服务端配置文件并启用FTP与open×××服务段

6)客户端配置

7)结果验证

(整个实验过程会有点长,如有兴趣务必耐心看下去。当然如果写错的地方请大神指教!)

Red Hat Linux6版本所准备的软件安装包

lzo-2.06.tar.gz

open***-2.1_rc22.tar.gz

easy-rsa-master.tar.gz

三,实验过程并截图验证

1)使用Linux访问win7共享文件夹并建立yum仓与光盘挂载

首先将要共享的文件夹进行共享,并给予该文件夹Everyone的权限。然后在win7界面上的计算机右击管理并将Guest来宾用户开启。在点击开始菜单,输入secpol.msc打开本地策略。进入本地策略的用户权限分配中将拒绝本地登录和拒绝从网络访问这台计算机的Guest来宾删除,然后进入安全选项中,将里面的网络访问:本地账户的共享和安全模型修改为仅来宾。具体操作有下面的图示。

52a01aadbde37d7eac9c2e88a616ee6d.png

93cca73b1cf146055962317792f2ea15.png

2cf6059616e3aac9ecb17c47f51c1bc9.png

e5febd299e2bc87cc94f59f9df3cef15.png

4d8a60c84f04bbaf3d0559c30492d661.png

用Linux访问Windows共享文件并建立yum仓与光盘挂载(建yum仓是为了解决依赖性关系)

234a138f047ad042a76ad44d39814312.png

a8d83f286de8d48067e70d584a31b086.png

4e17ddb78974b69883c045eb6e9f932a.png

ef056bc3354518e1848873a48c5f3626.png

2)修改主机名并配置Linux的网卡

首先是在win7修改主机名:右击桌面上的计算机属性点击更改设置,在点击更改,然后输入修改的主机名***client。

然后在Linux上修改主机名,而Linux都是字符界面所以比微软的要高效一点,只需要输入hostname ***server即可临时更改主机名,然后使用bash就可以生效。这个临时主机名在重启系统后就会消失。有临时的当然就有永久的方法。想要永久的修改Linux的主机名则需要进入配置文件编辑vi /etc/sysconfig/network然后将里面的hostname的值改掉,在重启就可以永久生效。(当然在实验过程中如果要改主机名一般用临时的即可)

最后在Linux上配置网卡先用ifconfig查看网卡设备(具体步骤图上更有直观解释)

6c4f0a58fbae8ed5fe579b6d458bec0f.png

fd4b10402f7bba0e4152e680fac13a7f.png

f58e553494e1f97d28c1e658bc6f39ef.png

aac5e49e9dc84ac6ead72e52eb76c13e.png

修改配置文件

7475ab9d919fa6be40ebe68781a79c8a.png

2b84e84a48a4eba172216bb928570153.png

3)open×××服务端配置

首先查看一下环境包,这些都是默认安装的当然(内核安装的例外,当然也需要检查一下。)

bbd73513a5da21f0a00ffd79f1cd4242.png

d3d47fe856eb971850cb710eb3216dc5.png

d493b6540be31bf9c9f5673f898f39fa.png

解压共享目录中一些软件包(第一个中的lzo库是对虚拟链路进行压缩)

然后进入cd /opt/lzo-2.06.tar.gz目录中进行./configure配置,然后make,make install。

和cd /opt/open***-2.1_rc22.tar.gz目录中进行./configure配置,然后make,make install。

3f6b2565a7655587f09622f190508846.png

5639152497b01a8a7932e2bd59498685.png

fe7356e8a8ae73afa5d7928d6b3da90a.png

4)CA文件

首先创建一个目录用于存放文件,然后复制CA证书文件等如下操作。

42315cc0c3c4e90eac13c5535ed99245.png

0ec73b5ad05d03f59636de94e2f5793f.png

519abea24059a56ef5c083e9e1c0e9a5.png

这里可以先查看/etc/open***/2.0的文件,然后输入../vars进行对比前后的变化。

8ad33de4a47828ba9794e36c031b1cd1.png

bf05bd2773f995b0f23bbb5a39331b07.png

注意名称这很重要

510b39c2826add8a0b67a37786b4499e.png

345c612bbb6858db67c6e372c13a2fc6.png

启动路由功能关闭防火墙与SElinux

61ac2cba629ab894388912213312f06d.png

c0a8e702d0eee3276c43d8ebec1e9b31.png

14efb565ade7c538dd3686c7dd10edb9.png

5)修改open×××服务端配置文件并启用FTP与open×××服务段

修改open×××服务段的配置文件,只需修改一些特定值,其它的基本都是固定的,在这里查看并了解一下。然后进入配置文件除了少数几个需要变动外其它的基本不变什么。

84a55a6bf8b915c61a58b92476937e62.png

vim server.conf

local 192.168.100.121 地址根据情况而定

port 1194

proto udp

dev tun

ca /etc/open***/keys/ca.crt                   //指定CA证书//

cert /etc/open***/keys/server.crt             //指定服务器端证书文件//

key /etc/open***/keys/server.key  # This file should be kept secret   服务器证书对应的key//

dh /etc/open***/keys/dh1024.pem              //指定dh参数文件//

server 10.8.0.0 255.255.255.0                //×××通道地址段//

ifconfig-pool-persist ipp.txt        //服务器自动给客户端分配IP后,客户端下次连接时,仍然采用上次的IP地址(第一次分配的IP保存在ipp.txt中,下一次分配其中保存的IP//

push "route 0.0.0.0 0.0.0.0"                 //指定路由//

push "dhcp-option DNS 208.67.220.220"        //DNS地址//

client-to-client                          //允许客户端与客户端相连接//

comp-lzo        //开启×××连接压缩,如果服务器端开启,客户端也必须开启//

persist-key//持久化选项可以尽量避免访问在重启时由于用户权限降低而无法访问的某些资源//

persist-tun

status open***-status.log            //指定记录Open×××状态的日志文件//

verb 3                              //指定日志文件的记录详细级别//

keepalive 10 120                    //监视连接//

配置文件修改后,先在/etc/open***/2.0/keys查看所有生成的证书文件。

启动open×××服务段。

fc9733ea20bfceb5a2f877807bb48597.png

32abe05deddb5e191f5d8701b4a17d2d.png

验证端口号open×××的端口号是1194

79bb2578ec0ef919b6a57729c994f812.png

启用FTP服务并给文件权限好让Windows访问并下载

210c78d7238b5187680324e468fa75e0.png

cac3e24bdac5a48ceae45ddc1e944258.png

6)客户端配置

进入到Windows客户机中用IE浏览器访问opnserver中的FTP服务并下载文件

70c3e416cee1128302bf63790eac3898.png

49e57a1ede4a012a195c5a95f76ac56e.png

下载文件到客户机中

8c78fe6f0b1395c2eea14455ca609b82.png

40f13440edbb3ca7fcc6b35cb10a27a0.png

安装×××客户机这个软件open***-2.0.9-gui-1.0.3-install

1d7bd7e1cc2b582de1f7cc241eda8fa3.png

将下载的五个文件都放在这个路径下,其中的client并不是这个目录下的文件而是从其它目录下移动到这个目录下的。然后修改client里面的文件只需要需改两个即可指定服务的IP和名称。

5e35577e82b510b51a87efd04a01232b.png

c4e03511957e9bbdea81a536b23e621d.png

3116b26ece4119976ec86828c35d9c7a.png

在如图所示中启动安装的open×××客户服务

7c9899eb849b2a883dc77b90c6c23873.png

7)结果验证

最后结果验证在cmd中,可以看见多一块网卡地址。

6f172f512f4cc3a8d3f32e68f921e1f9.png

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值