Linux 下OpenVPN & OpenVPN GUI安装笔记
三. OpenVPN GUI For Windows 客户端安装过程
1. 安装 OpenVPN GUI For Windows, 到 http://openvpn.se 下载. 目前的版本是 1.0.3. 注意: OpenVPN GUI 的版本要和 OpenVPN Server 的版本配套. 详见第一节一. 安装环境中的说明.
2. 依屏幕指示安装openvpn gui.
3. 配置 openvpn gui
安装结束后, 进入安装文件夹下的 config 目录, 然后将上面第 10 步建立的 client.conf 文件从 server 上下载到此文件夹, 并更名为 client.ovpn
同时, 将第8 步打包的 mykeys.tar 中的下列证书文件解压到此文件夹:
代码:
如果双击 client.ovpn 没有反应, 则在任务栏点 OpenVPN GUI 的小图标右键, 选择 edit config, 将内容复制过去再保存. 然后再点右键中的 connect即可.
如果需要第二台机器上使用 vpn , 进行同样的配置, 只需要将 client1.crt, client1.csr, client1.key 换成对应的 client2.xxx 即可, 然后将 client.ovpn 中的对应key文件值改掉.
四. OpenVPN 配置样例文件
1. OpenVPN 服务端:server.conf
代码:
1. 安装 OpenVPN GUI For Windows, 到 http://openvpn.se 下载. 目前的版本是 1.0.3. 注意: OpenVPN GUI 的版本要和 OpenVPN Server 的版本配套. 详见第一节一. 安装环境中的说明.
2. 依屏幕指示安装openvpn gui.
3. 配置 openvpn gui
安装结束后, 进入安装文件夹下的 config 目录, 然后将上面第 10 步建立的 client.conf 文件从 server 上下载到此文件夹, 并更名为 client.ovpn
同时, 将第8 步打包的 mykeys.tar 中的下列证书文件解压到此文件夹:
代码:
.ovpn 即可启动 openvpn, 或者通过 OpenVPN GUI 的控制启动 VPN.4. ca.crt
5. ca.key
6. client1.crt
7. client1.csr
client1.key
然后双击 client
如果双击 client.ovpn 没有反应, 则在任务栏点 OpenVPN GUI 的小图标右键, 选择 edit config, 将内容复制过去再保存. 然后再点右键中的 connect即可.
如果需要第二台机器上使用 vpn , 进行同样的配置, 只需要将 client1.crt, client1.csr, client1.key 换成对应的 client2.xxx 即可, 然后将 client.ovpn 中的对应key文件值改掉.
四. OpenVPN 配置样例文件
1. OpenVPN 服务端:server.conf
代码:
2. local 70.8.7.6
3. port 1194
4. proto udp
5.
6. dev tun
7.
8. ca /openvpn-2.0.5/easy-rsa/keys/ca.crt
9. cert /openvpn-2.0.5/easy-rsa/keys/server.crt
10. key /openvpn-2.0.5/easy-rsa/keys/server.key # This file should be kept secret
11. dh /openvpn-2.0.5/easy-rsa/keys/dh1024.pem
12.
13. server 10.8.0.0 255.255.255.0
14.
15. client-to-client
16. keepalive 10 120
17.
18. comp-lzo
19.
20. persist-key
21. persist-tun
22. status /openvpn-2.0.5/easy-rsa/keys/openvpn-status.log
23. verb 4
24.
25. push "dhcp-option DNS 10.8.0.1"
26. push "dhcp-option DNS 70.88.98.10" # name server 地址, 如何获取见随后说明
push "dhcp-option DNS 70.88.99.11" # name server 地址, 如何获取见随后说明
说明: 有些 domain 被 GFW 封掉了, 这时, 如果要访问这些网站, 应该将 server 上的 dns push 到 client. 上面示例中的 dns ip: 70.88.98.10, 70.88.99.10, 可以在 /etc/resolv.conf 中找到: 代码:
vi /etc/resolv.conf
nameserver 70.88.98.10
nameserver 70.88.99.11
27. OpenVPN 客户端: client.ovpn
代码:
28. client
29.
30. dev tun
31. proto udp
32.
33. remote 70.8.7.6 1194
34.
35. persist-key
36. persist-tun
37. ca ca.crt
38. cert client1.crt
39. key client1.key
40. ns-cert-type server
41. comp-lzo
42. verb 3
43.
redirect-gateway def1
0
相关文章
