这里会显示出您选择的修订版和当前版本之间的差别。
| 两侧同时换到之前的修订记录前一修订版后一修订版 | 前一修订版 | ||
| zh:实际案例指导:如何搭建基于astercc系统的openvpn [2015/06/03 04:20] – liuxl | zh:实际案例指导:如何搭建基于astercc系统的openvpn [2016/01/18 02:08] (当前版本) – [第三步:创建服务端证书及key] liuxl | ||
|---|---|---|---|
| 行 172: | 行 172: | ||
| Generating DH parameters, 2048 bit long safe prime, generator 2 | Generating DH parameters, 2048 bit long safe prime, generator 2 | ||
| This is going to take a long time | This is going to take a long time | ||
| - | ............+.............................................................................................................................................................................................................................................................................+..................................................................+...............+.....................++*++* | + | ............+............................................... |
| + | ........................................................................... | ||
| + | ..................................................................................... | ||
| + | ..............................................................+............................ | ||
| + | ......................................+...............+.....................++*++* | ||
| DH parameters of size 2048 created at / | DH parameters of size 2048 created at / | ||
| 行 346: | 行 350: | ||
| server 10.8.0.0 255.255.255.0 | server 10.8.0.0 255.255.255.0 | ||
| ifconfig-pool-persist ipp.txt | ifconfig-pool-persist ipp.txt | ||
| - | push " | + | push " |
| push " | push " | ||
| keepalive 10 120 | keepalive 10 120 | ||
| 行 364: | 行 368: | ||
| 将net.ipv4.ip_forward = 0 改成 net.ipv4.ip_forward = 1 | 将net.ipv4.ip_forward = 0 改成 net.ipv4.ip_forward = 1 | ||
| < | < | ||
| - | < | + | < |
| | | ||
| - | |||
| - | |||
| =====第六步: | =====第六步: | ||
| + | 首先,将VPS生成的 客户端证书和key文件(即:ca.crt | ||
| + | 其次,去官网 https:// | ||
| + | 然后,对客户端进行配置,编辑 client.ovpn 文件。 | ||
| - | + | 如下: | |
| + | < | ||
| + | dev tun # 服务器端 和 客户端的设置要一致 | ||
| + | proto udp # 服务器端 和 客户端的设置要一致 | ||
| + | remote 8.38.33.10 | ||
| + | resolv-retry infinite | ||
| + | nobind | ||
| + | persist-key | ||
| + | persist-tun | ||
| + | ca ca.crt | ||
| + | cert client1.crt | ||
| + | key client1.key | ||
| + | comp-lzo | ||
| + | verb 3 </ | ||
| =====第七步: | =====第七步: | ||
| + | a.启动VPS上的OpenVPN服务,执行以下命令: | ||
| + | < | ||
| + | 如果出现:service start failed!! 运行 openvpn / | ||
| + | |||
| + | b.启动客户端 | ||
| + | 以管理员身份来运行OpenVPN-GUI启动,注意在启动后需要输入创建client1.key时候的密码,然后进入连接的界面。假如连接失败,请先把VPS的iptables停掉,执行如下命令,然后再连接: | ||
| + | < | ||
| - | {{: | ||
| - | < | ||