在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美

當前位置:雨林木風下載站 > 安全殺毒教程 > 詳細頁面

架設linux下最容易的VPN系統

架設linux下最容易的VPN系統

更新時間:2025-11-19 文章作者:未知 信息來源:網絡 閱讀次數:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據...
網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。
本文是根據我公司的實際應用情況寫的,但是稍加修改即可應用到很多地方,系統運行的兩個月來,證明還是安全可靠穩定的,呵...

  我公司在北京,但是主要設備都在南京電信的一個主要IDC里,那邊有我們的兩個PIX525UR(做了故障切換),上面做了嚴格的訪問控制,因此,為了方便公司里的移動,出差及在家的員工辦公,才有了做VPN系統的想法.好使具有相應權限的使用者從個人PC通過支持MPPE128的加密隧道連接至公司的VPN Server,再通過VPN Server將數據轉發到南京IDC的我公司應用網絡,其間的連接也是基于IPSEC的安全VPN隧道.由此可以保證我公司的所有應用需求的安全性和便捷性.

  1.硬件資源:服務器一臺
  PIX 525UR防火墻一臺
  2.軟件資源:Mandrake 9.2
  kernelmod
  pptpd
  Super-freeswan
  iptables
  公網ip地址

  注:我在測試了幾種LINUX(包括Redhat,SuSE,Mandrake,Astaro)后,感覺Mandrake是最簡單,最穩妥的平臺.

  下面就是安裝過程:
  1.操作系統安裝:
  安裝過程無特殊要求,在選擇安裝組件的時候除開發工具外其它一概不選,主要是出于安全性考慮.

  2.安裝kernelmod:
  tar zxvf kernelmod-0.7.1.tar.gz
  cd /kernelmod
  ./ kernelmod.sh

  3.安裝pptpd:
  ①升級ppp
  rpm –Uvh ppp-2.4.2-0.1b3.i386.rpm
  ②安裝pptpd
  rpm –ivh pptpd-1.1.4-1b4.fr.i386.rpm

  4.安裝Super-freeswan:
  rpm –ivh super-freeswan-1.99.8-8.2.100mdk.i586.rpm

  5.升級iptables
  rpm –Uvh iptables-1.2.8-12.i386.rpm

  呵...至此,全部的安裝過程就完成了,簡單吧,
  注:以上軟件都可以在rpmfind.net找到!

  下面是最主要的配置過程:

  1.操作系統的配置:
  ①升級openssh
  ②關閉不需要的服務(sendmail isdn …)
  ③編輯/etc/sysctl.conf
  net.ipv4.ip_forward = 0=>1
  net.ipv4.conf.default.rp_filter = 1=>0

  2.Pix配置文件(VPN部分):
  access-list inside_outbound_nat0_acl permit ip "南京IP段" 255.255.255.0 "公司VPN用戶的IP段" 255.255.255.0
  access-list outside_cryptomap_20 permit ip "南京IP段" 255.255.255.0 "公司VPN用戶的IP段" 255.255.255.0
  nat (inside) 0 access-list inside_outbound_nat0_acl
  sysopt connection permit-ipsec
  crypto ipsec transform-set ESP-3DES-MD5 esp-3des esp-md5-hmac
  crypto map outside_map 20 ipsec-isakmp
  crypto map outside_map 20 match address outside_cryptomap_20
  crypto map outside_map 20 set peer "VPN服務器的IP"
  crypto map outside_map 20 set transform-set ESP-3DES-MD5
  crypto map outside_map interface outside
  isakmp enable outside
  isakmp key "密碼" address "VPN服務器的IP" netmask 255.255.255.255 no-xauth no-config-mode
  isakmp identity address
  isakmp policy 20 authentication pre-share
  isakmp policy 20 encryption 3des
  isakmp policy 20 hash md5
  isakmp policy 20 group 2
  isakmp policy 20 lifetime 28800

  3.PPtP配置
  ①/etc/pptpd.conf
  speed 115200
  option /etc/ppp/options
  localip "公司VPN用戶的網關(例如10.0.1.1)"
  remoteip "公司VPN用戶的IP段(例如10.0.1.200-250)"

  ②/etc/ppp/chap-secrets
  “用戶名” "VPN服務器的IP" “密碼” 10.0.1.20X (200<><250)>

  ③/etc/ppp/options
  lock
  name "VPN服務器的IP"
  mtu 1490
  mru 1490
  proxyarp
  auth
  -chap
  -mschap
  +mschap-v2
  require-mppe
  ipcp-accept-local
  ipcp-accept-remote
  lcp-echo-failure 3
  lcp-echo-interval 5
  ms-dns X.X.X.X
  deflate 0

  4.Super-freeswan配置
  ①/etc/freeswan/ipsec.conf

  # basic configuration
  config setup
  # THIS SETTING MUST BE CORRECT or almost nothing will work;
  # %defaultroute is okay for most simple cases.
  interfaces="ipsec0=eth0"
  # Debug-logging controls: "none" for (almost) none, "all" for lots.
  klipsdebug=none
  plutodebug=none
  # Use auto= parameters in conn descriptions to control startup actions.
  plutoload=%search
  plutostart=%search
  # Close down old connection when new one using same ID shows up.
  uniqueids=yes
  nat_traversal=yes

  # defaults for subsequent connection descriptions
  # (these defaults will soon go away)
  conn %default
  keyingtries=0
  disablearrivalcheck=no
  authby=rsasig
  #leftrsasigkey=%dnsondemand
  #rightrsasigkey=%dnsondemand

  conn pix
  left="VPN服務器的IP"
  leftnexthop="VPN服務器的網關"
  leftsubnet="公司VPN用戶的IP段(例如10.0.1.0/32)"
  right="南京PIX525UR的IP"
  rightnexthop=%direct
  rightsubnet="南京IP段"
  authby=secret
  pfs=no
  auto=start

  ②/etc/freeswan/ipsec.secrets
  "VPN服務器的IP" "南京PIX525UR的IP": PSK "密碼"

  5.iptables配置(樣本),用以限制公司VPN用戶的訪問權限:
  iptables -t nat -A POSTROUTING -o eth0 -s 10.0.1.201/32 -d "南京IP段" -j MASQUERADE

  service iptables save

  注:1.添加用戶名及修改密碼 /etc/ppp/chap-secrets
   2.用戶權限設定 編輯修改iptables規則
   3.如果公司路由器上有access-list,則添加
   permit 47 any host 219.238.213.244
   4.校驗IPsec服務是否啟動成功
   ipsec verify
-

網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美
  • <li id="86scu"><menu id="86scu"></menu></li>
    <li id="86scu"></li>
    <button id="86scu"></button>
  • <s id="86scu"></s><button id="86scu"><menu id="86scu"></menu></button>
  • 国产一二三四在线视频| 日本美女高潮视频| 黄色免费高清视频| 一区二区在线免费看| 天天影视综合色| www.日本xxxx| 天天干天天综合| 国内外成人免费在线视频| 国产性生交xxxxx免费| 99视频精品免费| 亚洲一区在线不卡| 在线一区二区不卡| 日本国产中文字幕| 人妻少妇精品久久| 国产a级一级片| 亚洲无吗一区二区三区| 在线免费观看av网| www.国产亚洲| 国产性xxxx18免费观看视频| 欧美午夜性生活| 激情五月五月婷婷| www.av蜜桃| 我要看一级黄色大片| 黄瓜视频免费观看在线观看www| 青青在线免费视频| 亚洲 欧美 日韩 国产综合 在线 | 日韩精品一区二区三区四| 久久艹国产精品| 亚洲中文字幕久久精品无码喷水| 污污网站免费观看| 免费看国产曰批40分钟| 污网站免费在线| 可以在线看的av网站| 日韩成人精品视频在线观看| 免费看毛片的网址| 成人综合久久网| 黄色免费视频大全| 公共露出暴露狂另类av| 欧美成人免费高清视频| 日本不卡一区二区三区四区| 久久无码高潮喷水| 国产成人艳妇aa视频在线| 九一精品在线观看| 男人天堂1024| 福利在线一区二区| 亚洲国产午夜精品| 91淫黄看大片| 成人在线观看你懂的| 亚洲精品成人在线播放| 免费高清在线观看免费| 日韩精品一区二区在线视频 | 国产男女在线观看| 欧美日韩激情四射| 日韩精品第1页| 天天操狠狠操夜夜操| 成人一级片网站| 欧美日韩国产精品激情在线播放| 路边理发店露脸熟妇泻火| 97超碰成人在线| 最近中文字幕一区二区| 一本久道综合色婷婷五月| 国产 福利 在线| 成人在线免费在线观看| 自拍日韩亚洲一区在线| 国产婷婷一区二区三区| 夜夜添无码一区二区三区| 免费cad大片在线观看| 成人小视频在线观看免费| 欧美 日韩 国产 在线观看| 欧美一级特黄aaa| 婷婷激情综合五月天| 天堂在线一区二区三区| 黄色一级片免费播放| 三上悠亚免费在线观看| 国产乱子伦精品视频| 又大又硬又爽免费视频| 久久成人福利视频| 男人的天堂99| 青青在线免费观看视频| 手机在线成人免费视频| 日本成人xxx| 无码人妻少妇伦在线电影| 男人插女人视频在线观看| 国产日韩一区二区在线观看| 日本激情综合网| 大桥未久一区二区| 香港三级韩国三级日本三级| 欧美xxxxx在线视频| 午夜国产一区二区三区| 韩国黄色一级大片| 大肉大捧一进一出好爽视频| 国产精品区在线| 日韩一级特黄毛片| www日韩视频| 777久久精品一区二区三区无码| 99999精品视频| 黄色a级三级三级三级| 日本www在线视频| 天堂网在线免费观看| 成人在线视频一区二区三区| 成人精品小视频| 日韩视频免费播放| 五月天中文字幕在线| 国产伦精品一区二区三区四区视频_ | 手机福利在线视频| 国产真实乱子伦| 久久久久福利视频| 亚洲美女性囗交| 日本成人黄色网| 很污的网站在线观看| 99999精品| www.com黄色片| 成人小视频在线看| 亚洲国产精品无码观看久久| 午夜剧场在线免费观看| 日日鲁鲁鲁夜夜爽爽狠狠视频97 | 热久久最新地址| 两性午夜免费视频| 精品亚洲一区二区三区四区| 中文字幕日本最新乱码视频| 日韩在线观看a| 免费观看中文字幕| 特级黄色片视频| 激情图片中文字幕| 日韩精品你懂的| 91制片厂毛片| 在线观看亚洲色图| 五月婷婷六月合| 天天操,天天操| 911福利视频| 97超碰免费观看| 亚洲精品天堂成人片av在线播放| 99999精品| 成人一区二区av| 9色porny| 国产a级一级片| 国产无套粉嫩白浆内谢的出处| 成年人视频观看| 狠狠热免费视频| 依人在线免费视频| 四虎永久免费网站| 国产成人亚洲综合无码| 国产精品国产对白熟妇| 黄色一级视频片| 情侣黄网站免费看| 免费看涩涩视频| 免费成人深夜夜行网站视频| 可以免费看的黄色网址| 国产日韩亚洲欧美在线| 日本一道本久久| 少妇黄色一级片| 日韩av影视大全| 日本韩国欧美在线观看| 国产免费视频传媒| 午夜av中文字幕| 久久久亚洲精品无码| 波多野结衣作品集| 成年人三级视频| 欧美综合在线观看视频| 在线免费看污网站| 日本丰满少妇xxxx| 最新天堂中文在线| 红桃一区二区三区| 日本老熟妇毛茸茸| 日韩欧美一级在线| 日本新janpanese乱熟| 强开小嫩苞一区二区三区网站 | 久久国产乱子伦免费精品| 亚洲高清视频免费| 99精品在线免费视频| 亚洲综合123| 天堂中文视频在线| 国产精品久久..4399| 国产一级片自拍| 欧美日韩成人免费视频| 一级片免费在线观看视频| 国产精品-区区久久久狼 | 秋霞无码一区二区| 手机免费看av网站| 农村妇女精品一二区| 国产精品88久久久久久妇女| wwwwxxxx日韩| 一本色道无码道dvd在线观看| 中文字幕av久久| 爱豆国产剧免费观看大全剧苏畅 | 日韩不卡一二区| 国产又大又黄又粗又爽| 国产av熟女一区二区三区| 小早川怜子一区二区三区| 亚洲精品视频导航| 成人免费无码av| 国产又黄又大又粗视频| 免费超爽大片黄| 91亚洲精品国产| 日韩精品第1页| 色乱码一区二区三区熟女| 青青草久久伊人| 一区二区三区四区毛片| mm131亚洲精品| 五月花丁香婷婷|