爱爽爽
Redhat Linux企业版4 OpenVPN安装
上一篇 /
下一篇 2007-09-14 21:18:07 / 天气: 阴雨
/ 心情: 平静
/ 个人分类:Linux
DOIT博客7hF5u"W`\h5e7Khn'N一、 需求DOIT博客~#J0A4r'q"Sf:T
1、 安装方便,平台兼容性高,不用编译内核。(我比较反感动不动就要重新编译内核的软件);
dV4G#x9k3}%K|$]u02、 能够没有限制的穿透NAT内网;(这个非常关键,因为现在我的服务器是在学校拖管,我们实验室内部都是一层一层NAT出去的,)
G^Ec)g+^0由于以上两点限制,在现有许多种方案中,我试用了两种:pptpd和opensvn。pptpd是网上比较推荐使用的,因为配置非常方便,就改两个小文件就可以配置成功。但是有一个致命的弱点是起了两个端口,大多数情况下穿透NAT是个障碍,所以我最终放弃了。改用opensvn后解决了NAT的问题,在内网和公网上测试没有任何问题。DOIT博客(CZ:C~Q:fH3E#g%b{$P
openvpn的唯一缺限是不能够使用Windows内置的vpn客户端,需要另外安装软件,所幸安装过程很简单。DOIT博客6@V A'yA!R&t#h
DOIT博客-],pQJIq \Dx)o
二、 安装环境
&c] Z7OM01. 服务器:Dell 6850服务器,Redhat Linux 企业版4 Update 2,内核2.6.9-22.ELsmp。DOIT博客t%}/?\y%b
2. 客户端:Windows xp SP2DOIT博客!G_:w~,v W)YY!o%n
3. 网络结构:
A.qg2R2D:v%j0
^P9hcY!z
i0
DOIT博客dFgE9k._BD0p
'U#w I2m7n5h0a) 我们是北航校园网里面的一个实验室局域网,在学校网络中心托管了一台服务器gait.buaa.edu.cn。
:z0N2n4DZ2l!fd^!f+z_0b) 从我们实验室到校园网是一层NAT出去的。实验室里面是192.168.48.xxx的内网地址。
@
cPq"m EO`J0c) 服务器有对外的独立地址(属于教育网内的独立地址),目前由于网管中心的疏忽,对内、对外都没有做任何端口限制(由此可见北航网管的整体水平),因此开通VPN服务是有可能的。