linux open用法,linux 下open***的搭建和使用

×××(Virtual Private Network)是虚拟专用网络,Open××× 是一个基于 OpenSSL 库的应用层 ××× 实现。

linux下open*** 服务的搭建

首先需要下载软件包

lzo-2.03.tar.gz

open***-2.0.9.tar.gz

安装步骤如下

解压 tar -zxvf lzo-2.03.tar.gz

./configure --prefix=/usr/lzo

make

make install

查看返回值 是否有错 :echo $?  =0 表示没错

解压 tar -zxvf open***-2.0.9.tar.gz

./configure --with-lzo-headers=/var/lzo/include --with-lzo-lib=/var/lzo/lib prefix=/var/open***

执行 echo $? 查看返回值=0

make

make install

安装完成后

进入到解压文件/home/open***-2.0.9/easy-rsa/2.0/vars目录下

编辑文件,填写证书信息

export KEY_COUNTRY="CN"

export KEY_PROVINCE="JiangSu"

export KEY_CITY="NanJin"

export KEY_ORG="WBQ"

export KEY_EMAIL="feelbqi@126.com"

7907f83869f5380ced5b811875743a67.png

完成后执行.vars

64fdc775bbae84ad5e3028ce42741523.png

./clean-all 清空以前的所有证书

./buid-ca  创建新的证书

c90f257fd70a7c82125c634e5575bb6f.png

创建完成后 查看 ls -l keys/

0927bcc769b7d2508afe00a3c89a6fe4.png

建立Server端密钥文件

./build-key-server server

d8f67b7312674bdb5519d0ad81825513.png

查看密钥文件

adee97febdc1ab6e67fa4176725b3f79.png

生成客户端密钥

有两种生成方式

①./build-key  test1  test1采用一般密钥

②./build-key-pass test2 test2采用加密密钥

如下

3cd6ada4bbe9cab4cfeface2a7814db8.png

70faa8c81a8a7218d313a0a2ee869a24.png

3b0f5c68657495d3a2e460ab98830195.png

完成用户密钥文件后,生成密钥交换文件

./build-dh

52b50fbb625b6934fdf76e2d2e334ad1.png

配置服务器目录

[root@mail 2.0]# mkdir -p /etc/open***

[root@mail 2.0]# cp -a keys/ /etc/open***/

[root@mail open***-2.0.9]# cp sample-config-files/ /etc/open***

使用命令tree查看/etc/open***

2239312498ae00843c215cd5ceb25724.png

编辑服务端配置文件

cp /etc/open***/server.conf test-***.conf

1a01d74d63b54b482f93e2d1adf86c87.png

编辑客户端配置文件

cp /etc/open***/client.conf testopen***.conf

编辑

7f58fcd8a45cbc27625d0d24152c9d91.png

cp /etc/open***/client.conf test2open***.conf

编辑

b0679c330c26b612e83f054cb9f45375.png

完成后,开启服务端的路由转发

[root@mail open***]# vi /etc/sysctl.conf

[root@mail open***]# sysctl -p

执行生效

启动open***

open*** server.conf &

[root@mail open***]# netstat -anptu |grep open***

udp        0      0 192.168.157.144:52014       0.0.0.0:*

在客户端Windows7上测试

下载open*** gui 软件

默认安装后在其安装目录下的config下拷贝用户的密钥及证书,修改客户端的配置文件后缀为.o***,以下只测试test1

8286546fd35069e1457fb2418ea259a9.png

完成后可测试连接

ce0036e65ee7d62b89fd32833df20eea.png

成功!

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值