基于Linux的 OpenVPN网络之网络架构应用实例(一)
7) 创建 GW2 对端服务器密钥 执行“./build-key”脚本可以建立 VPN 客户端密钥文件,同样根据提示设置好 Common Name(gw2.benet.com),依次按“y”签署(Sign)及提交(Commit).
注意: 使用“./build-key”脚本创建密钥时,不同的客户端对应的“Common Name”不能相同. 8) 生成 tls-auth 密钥 tls-auth 密钥可以为点对点的 VPN 连接提供了进一步的安全验证,如果选择使用这一方式,服务器端和客户端都拥有该密钥文件. openvpn 命令跟上“--genkey --secret”选项可以用于建立 ta 密钥文件. [root@gw1 easy-rsa]# openvpn --genkey --secret keys/ta.key 9) 将上述文件所在的 keys/文件夹转移至/etc/openvpn/目录 [root@gw1 easy-rsa]# mkdir -p /etc/openvpn/ [root@gw1 easy-rsa]# mv keys/ /etc/openvpn/ D. 创建主服务器配置文件 在服务器配置文件中指定使用 Server 模式,监听默认的 UDP 1194 端口.虚拟接口采用tun0设备.可以参考openvpn 源 |
|
凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢! |