Ros openvpn 配置 (2766人路过)
17:37 , 引用(0) Via 本站原创
dev tap
proto tcp
remote wolf.awolf.net 1194
ca ca.crt
keepalive 10 120
cipher AES-256-CBC
auth SHA1
auth-user-pass
verb 5
route-method exe
route-delay 2
route add 0.0.0.0 mask 0.0.0.0 192.168.27.254 metric 1
Mode: 服务端客户端须一致 (ip= dev tun ,ethernet=dev tap ,其中tap模拟了以太网帧(第二层),支持链路层协议。tun模拟了IP包(第三层)限制稍微多一些,,具体解释见 http://vtun.sourceforge.net/tun/faq.htmlhttp://vtun.sourceforge.net/tun/faq.html)
route-method exe #通过win自带的route.exe执行路由添加命令
route-delay 2 #延迟2秒后执行
route add 0.0.0.0 mask 0.0.0.0 192.168.27.254 metric 1 #添加网关为192.168.27.254且跳计数为1的默认路由
还需要注意的是,ros做服务端不支持udp连接方式和lzo压缩。
==============================================
Ros ovpn服务端配置:
/interface ovpn-server server
set auth=sha1,md5 certificate=Wolf cipher=blowfish128,aes128,aes192,aes256 \
default-profile=ovpn_server enabled=yes keepalive-timeout=60 mac-address=\
FE:36:F9:7F:32:0B max-mtu=1500 mode=ethernet netmask=24 port=1194 \
require-client-certificate=no
==============================================
Ros ovpn profile:
/ppp profile
add bridge=LAN change-tcp-mss=no comment="" dns-server=192.168.27.254 \
local-address=pool_master name=ovpn_server only-one=no remote-address=\
pool_master use-compression=yes use-encryption=required \
use-vj-compression=yes wins-server=192.168.27.250
==============================================我内网LAN dhcp 的地址池也是pool_master,也就是说ovpn拨入后会获得内网地址,这样就不必再做个nat了,重要的是要在profile里加入bridge一项,然后把内网网卡也加入同一个bridge,
上传证书时一定要把.pem,.key,.crt三个文件都放到ros里,先导入crt,然后导入key
- [wolf@router_ros_322_wolf] /certificate> print
- Flags: K - decrypted-private-key, Q - private-key, R - rsa, D - dsa
- 0 KR name="Wolf" subject=C=CN,ST=Liaoning,L=Shenyang,O=Chinad,CN=Wolf Root,
- emailAddress=wolf27015@gmail.com
- issuer=C=CN,ST=Liaoning,L=Shenyang,O=Chinad,CN=Wolf Root,
- emailAddress=wolf27015@gmail.com
- serial-number="E89AFA4DD038DC59" email=wolf27015@gmail.com
- invalid-before=jul/26/2009 17:10:54 invalid-after=jul/24/2019 17:10:54
- ca=yes
- [wolf@router_ros_322_wolf] /certificate>
SQL 2005/2008数据库镜像搭建
支持Win7 64bit可用的OpenVPN GUI 64bit客户端
ROS更改网卡MAC地址
禁止 ROS WINBOX 通过 MAC 登录
Windows 7(64位)的OpenVPN Client问题
CentOS OpenVPN一键安装包
CentOS 安装和配置 OpenVPN
ros+radiusmanager到期自动跳转到通知页面
ROS 3.XX PPPOE到期自动禁用
ROS PPPOE服务器账号到期web提醒设置
作者:77run@齐齐奔跑 -- 骑士威科技
地址:http://blog.77run.com/ros-openvpn-pei-zhi/
版权所有©转载时必须以链接形式注明作者和原始出处及本声明!
最后编辑: 77run 编辑于2011/03/27 00:43
大 | 中 | 小 

