日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

open×××

發布時間:2025/3/20 编程问答 26 豆豆
生活随笔 收集整理的這篇文章主要介紹了 open××× 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
一,開始安裝過程:
1,三個包
open***-2.1-0.29.rc15.el5.i386.rpm
lzo-2.02-2.el5.1.i386.rpm??????????
lzo-devel-2.02-2.el5.1.i386.rpm
2,查看一下文件分布:
[root@xxw src]# find / -name open***
/etc/open***???? (空的)
/etc/rc.d/init.d/open***
/usr/share/open*** (示例文件)
/usr/share/logwatch/scripts/services/open***
/usr/lib/open***
/usr/sbin/open***
/var/run/open***
3,查看示例文件,有1.0和2.0兩個版本
[root@xxw easy-rsa]# ll /usr/share/open***/easy-rsa
total 8
drwxr-xr-x 2 root root 4096 Jun? 5 13:02 1.0
drwxr-xr-x 2 root root 4096 Jun? 5 13:02 2.0
4,復制2.0的到/etc/open***中
cp 2.0/* /etc/open*** 二,詳細安裝
1,創建證書配置文件
?vi /etc/open***/vars? 最后幾行改好
export KEY_COUNTRY="CN"
export KEY_PROVINCE="BJ"
export KEY_CITY="BJ"
export KEY_ORG="XXW"
export KEY_EMAIL="XXW@qq.com" 2,執行
# . ./vars
NOTE: If you run ./clean-all, I will be doing a rm -rf on /etc/open***/keys (提示,不必理會)
#./clean-all
#./build-ca
最后的命令build-ca將認證CA證書,這些密匙跟openssl緊密結合. 3,建立認證書和密鑰:
服務端的:
#./build-key-server server
建立客戶端證書:
#./build-key client1
#./build-key client2
#./build-key client3
如果你想保護你的客戶端密匙,請運行build-key-pass腳本.
為了區分每個客戶端,必須用適當的名稱命名”Common Name”, 比如. "client1", "client2", or "client3". 通常是為每個客戶端指定唯一的”common name”. 4,創建Diffie Hellman參數:
open***服務必須創建Diffe Hellman:
#./build-dh
#mkdir conf
#vi conf/server.conf port 1194
proto tcp
dev tun
ca /etc/open***/keys/ca.crt
cert /etc/open***/keys/server.crt
key /etc/open***/keys/server.key # This file should be kept secret
dh /etc/open***/keys/dh1024.pem
server 172.16.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
#push "route 172.16.0.0 255.255.255.0"
#push "route 172.16.0.0 255.255.255.0"
#client-config-dir /etc/open***/ccd
#route 172.16.0.0 255.255.255.0
client-to-client
keepalive 10 120
comp-lzo
user nobody
group nobody
persist-key
persist-tun
status open***-status.log
verb 3 5,啟動:
open*** --config /etc/open***/conf/server.conf 三,驗證(上圖)
客戶端的client.conf配置文件內容如下(證書和名稱要注意對上號) client
;dev tap
dev tun
;dev-node MyTap
proto tcp
;proto udp
remote 192.168.13.211 1194
;remote my-server-2 1194
;remote-random
resolv-retry infinite
nobind
user nobody
group nobody
persist-key
persist-tun
;http-proxy-retry # retry on connection failures
;http-proxy [proxy server] [proxy port #]
;mute-replay-warnings
ca /etc/open***/keys/ca.crt
cert /etc/open***/keys/lin.crt
key /etc/open***/keys/lin.key
;ns-cert-type server
;tls-auth ta.key 1
;cipher x
comp-lzo
verb 3

轉載于:https://blog.51cto.com/1234567aaa/328395

總結

以上是生活随笔為你收集整理的open×××的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。