📁
Debian 快速入门攻略
  • 本书简介
  • Debian 简介
  • 与 Redhat 系的主要区别
  • 安装
  • 基础配置
    • 网络
    • 本地用户
    • 时间同步
    • sudo
    • 挂载点
  • 软件包
    • 二进制包 deb
    • 包管理工具 dpkg
    • APT
  • Systemd
    • Unit (单元)
    • Target (目标)
    • Timers ( 计划任务 )
    • Journal ( 日志 )
  • 远程登录 SSH
    • 基本使用
    • 修改配置
    • 秘钥登录
  • 防火墙与安全
    • iptables
    • The New nftables
    • 证书验证与 OpenSSL
  • 网络与网络服务
    • 网络工具组 iproute2
    • 虚拟专用网络
    • DHCP
    • Domain Name Service (DNS)
    • 邮件服务器
      • Postfix
      • Dovecot
    • Web Server (HTTP)
    • FTP Server
    • NFS Server
    • SMB Server With Samba
    • HTTP/FTP Proxy
    • LDAP Directory
  • 磁盘管理
    • RAID
    • LVM
    • autofs
  • X11
  • 实验案例与题解
    • 题目与题解
  • 额外的话:展望未来
  • 总结
由 GitBook 提供支持
在本页

这有帮助吗?

  1. 网络与网络服务

虚拟专用网络

上一页网络工具组 iproute2下一页DHCP

最后更新于4年前

这有帮助吗?

只用到 OpenVPN,不多讲。

别一说到 VPN 就想到某逃脱网络审查手段,好东西就是被你们这些人玩坏的。

分 Server 端和 Client 端。

官网文档放这:

以及:

访问这个需要科学上网手段,自求多福。

还有 Debian 的官方文档

本例将使用最简单的,使用 Static Key 验证的 Site-To-Site VPN 隧道。

在服务器端,生成 Static Key

$ openvpn --genkey --secret static.key
$ cp static.key /etc/openvpn

配置文件只有三行,所以没必要使用示例配置文件了,直接写就好

$ vim /etc/openvpn/server.conf
dev tun
ifconfig 10.8.0.1 10.8.0.2
secret static.key

启动服务:

$ systemctl start openvpn@server

客户端这一侧,需要将服务器端的 Static Key 拷贝过来

$ scp root@192.168.10.3:/root/secret.key /etc/openvpn/static.key
$ vim /etc/openvpn/SERVER03.conf
remote 192.168.10.3 # 填远端地址或 FQDN
dev tun
ifconfig 10.0.8.2 10.0.8.1
secret static.key
$ systemctl start openvpn@SERVER03

ping 对端检查 VPN 隧道是否建立正常

# 在 Client 上
$ ping 10.0.8.1
2x How To
Static Key Mini-HOWTO
虚拟专用网络