位置: 编程技术 - 正文

Linux下OpenVPN配置静态密钥(static-key)验证教程

编辑:rootadmin

推荐整理分享Linux下OpenVPN配置静态密钥(static-key)验证教程,希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:,内容如对您有帮助,希望把文章链接给更多的朋友!

由于OpenVPN的证书方式采用了TLS握手机制,而TLS已经受到严重干扰(不论是TCP还是UDP),已不能在在国内使用。但OpenVPN还可以采用静态密钥(static-key)的方式,相对于证书方式,static-key不需要TLS握手,不易被干扰,缺点也显而易见,那就是只能配置一对一的网络,如果要配置一对多的网络,需要启动多个OpenVPN进程。

一、服务端设置

Linux下OpenVPN配置静态密钥(static-key)验证教程

生成static-key,并在配置文件中启用之复制代码代码如下:$ openvpn --genkey --secret static.key然后把static.key和主配置文件放入同一目录复制代码代码如下:$ vim /etc/openvpn/server.conf #配置主配置文件如下dev tunport ;proto tcp-serverifconfig ...1 ...2secret static.key keepalive comp-lzopersist-keypersist-tunstatus /var/log/openvpn/openvpn-status.loglog /var/log/openvpn/openvpn.logverb 4push "redirect-gateway def1 bypass-dhcp"由于OpenVPN默认使用UDP的方式传输,如果想改用TCP方式,需要加上“proto tcp-server”一行(这里未启用,已经使用分号注释掉了);这里我去掉了push dns的配置项,因为客户端总是无法接收到PUSH过来的dns option,原因未知,所以干脆把DNS写进客户端的配置文件算了。复制代码代码如下:$ iptables -t nat -A POSTROUTING -s ...0/ -j SNAT --to-source 公网ip$ /etc/init.d/iptables save$ /etc/init.d/iptables restart启动OpenVPN服务复制代码代码如下:$ /usr/sbin/openvpn --config /etc/openvpn/server.conf > /dev/null 2>&1 &

二、客户端设置

仅需要把client.ovpn和static.key文件放入OpenVPN的config目录中即可

编辑客户端配置文件(一般为.ovpn结尾)复制代码代码如下:remote 公网IP dev tun;proto tcp-clientifconfig ...2 ...1secret static.keycomp-lzoverb 3redirect-gateway def1dhcp-option DNS ...9dhcp-option DNS ...1如果服务端启用了TCP传输,那么也需要启用“proto tcp-client”一行(这里未启用),这里我添加了一个香港加一个台湾的DNS,为了保证访问正常。

CentOS下编译安装python包管理安装工具pip教程 之前有的朋友问我,CentOS版本怎么安装python的pip,我之前给出的Ubuntu下apt-get的方法ubuntu需要先安装下pip吧,复制代码代码如下:apt-getinstallpython-pip安装req

Linux下配置vlan网卡教程 1.需要使用到vconfig软件。首先yum安装vconfig复制代码代码如下:yuminstallvconfig2.查看核心是否提供VLAN功能,?绦?br/>复制代码代码如下:dmesg|grep-i查看是否支

Centos打包tengine制作rpm安装包教程 最近又在centos6.4下折腾tengine了,刚好不久前看了rpm包的制作方法,所以又有了搞个rpm包的想法。1安装CentOS的开发环境集成包及tengine的依赖包复制代码

标签: Linux下OpenVPN配置静态密钥(static-key)验证教程

本文链接地址:https://www.jiuchutong.com/biancheng/367606.html 转载请保留说明!

上一篇:Linux使用Wireshark实现抓包分析教程(linux使用mv命令,结果文件不见了)

下一篇:CentOS下编译安装python包管理安装工具pip教程(centos安装c编译器)

  • 资产交换的涉税处理
  • 美国报税用什么软件
  • 计提坏账准备的做法体现了
  • 购买性支出和转移性支出财政职能发挥方面有何不同
  • 汇算退回的所得税分录
  • 无形资产一般包括专利权
  • 建筑企业的成本
  • 简易计征开什么发票
  • 出售简易征收的固定资产的增值税怎么计算
  • 有形资产净值是指
  • 发包工程会计账务处理
  • 酒店内部招待费怎么记账
  • 营改增之前材料含税吗
  • 计提福利是什么
  • 法院判罚利息怎么算
  • 企业预付一年的房租怎么做分录
  • 印花税这个月没交下个月补报可以吗?
  • 策划费收费标准
  • 个税申报中劳务报酬
  • 清包工开票详细名称
  • 技术合同 免税
  • 公司年度财务报告怎么写
  • 免抵退免抵额何时申报附加税?
  • 社保跨省转移社保流程
  • 留底税额怎么分录
  • 计算工业总产值指数
  • 所得税到底按会计分录吗
  • 固定资产折旧计提时间
  • 笔记本电池保养注意事项
  • phpsutdy
  • 发生的广告费用属于什么会计要素
  • php socket_create
  • 前端项目部署到nginx
  • 跨年费用计入未分配利润
  • 劳务公司给包工头打款备注写什么
  • stable Diffusion安装教程
  • php基于单例模式开发
  • c语言中函数的实参和形参
  • 小型微利企业税收
  • php用户评论
  • pytest unittest
  • 一次性计提和一次性支付的区别
  • 企业影响工程成本的原因
  • 每月企业所得税怎么征收
  • 公司帐户转到法人私卡备用金行吗
  • 重复报销怎么写情况说明
  • 发票额开多了多出的金额怎么处理?
  • 归还银行贷款利息计入
  • 承兑汇票贴现利息会计分录
  • 一次性伤残就业补助金有时间限制吗
  • 代扣款分录
  • 签合同的名称和内容
  • 当月增加的固定资产当月不计提折旧
  • 机票的电子发票可以报销吗
  • 损益平准金结转
  • 什么是挂靠?
  • 收到银行结息收入怎么做会计分录
  • 总分类账户与明细分类账户是对账户按照其
  • 所有者权益增加额怎么计算
  • fedora安装xorg
  • 开源操作系统年度技术会议
  • server2008开机启动项设置
  • sguard是什么文件夹
  • 设置共享文件夹win10
  • win1020h2硬件要求
  • centos 删除恢复
  • win10在更新界面怎么办
  • linux如何关闭ipv6防火墙
  • andriod 控件
  • django定时器
  • CSS expression控制图片自动缩放效果代码[兼容 IE,Firefox]
  • jquery animate源码
  • android广播接收器数量达到1000
  • 安卓手机管家如何卸载
  • python if none
  • 普通发票红冲税务规定
  • 南京政务服务中心
  • 企业所得税年度申报时间
  • 太原市地税局各分局局长
  • 耕地占用税是土地增值税扣除项目吗
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设