初心易得,始終難守
C'est la vie.© 2002 - 2026
  • 我是誰-Who Am I
  • 我在哪-Where Am I
  • 我是什麼-What Am I
  • 年鑑-YearBook
    • 二零零六年终总结
    • 一吻定情—二零零八年年终总结
    • 突如其来的明天—二零零九年年终总结
    • 人生大起大落得太快——二零一零年年终总结
    • 贰零①①年年终总结-女朋友已经成家了
    • 贰零壹贰年年终总结-奔波的肿瘤
    • 贰零壹叁年年终总结
    • 雪字怎么写-贰零壹肆年年终总结
    • 每个不曾表白的今天,都是对青春的亏欠-贰零壹伍年年终总结
    • 按部就班的IT 人生-貳零貳肆年年終總結
    • 真正的閱讀-貳零貳伍年年終總結
  • 連結
RSS
1 月 10 日, 2011 年

CentOS下安装Openvpn(含OpenVZ类VPS)

Ken Tech 0 Comments

前提:VPS已经打开tun/tap,装有iptables,openssl及openssl-devel,现在很多VPS尽量简化,编译器可能会需要安装gcc。

1,下载LZO和OpenVPN。
wget http://www.oberhumer.com/opensource/lzo … .04.tar.gz
wget http://openvpn.net/release/openvpn-2.1_rc22.tar.gz

2,安装,都使用默认路径,
./configure && make && make install
即可。

3,拷贝文件,初始化PKI。
cp -r /root/src/openvpn-2.1_rc22/easy-rsa/ /etc/openvpn/
cd /etc/openvpn/2.0/
export D=`pwd`
export KEY_CONFIG=$D/openssl.cnf
export KEY_DIR=$D/keys
export KEY_SIZE=1024
export KEY_COUNTRY=US
export KEY_PROVINCE=FL
export KEY_CITY=CHUNGKING
export KEY_ORG=”Sun”
export KEY_EMAIL=”lynn302@gmail.com”
. /vars

4,创建CA。

./clean-all
./build-ca

5,签发服务器证书和客户端证书。
./build-key-server server
./build-key client1

6,生成Diffie Hellman。
./build-dh
若不能执行,则 openssl dhparam -out ./keys/dh1024.pem 1024

证书生成完毕,可以把keys目录打包下载到本地以供客户端使用,下面进行openvpn服务器配置,

7,修改配置文件,如需使用代理连接,例如穿过中国移动CMWAP网关,配置文件中应使用tcp proto。
mkdir /etc/openvpn/2.0/conf
cd /etc/openvpn/2.0/conf && vi server.conf
——
port 1194
proto udp
dev tun
ca /etc/openvpn/2.0/keys/ca.crt
cert /etc/openvpn/2.0/keys/server.crt
key /etc/openvpn/2.0/keys/server.key置
dh /etc/openvpn/2.0/keys/dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push “redirect-gateway def1 bypass-dhcp”
push “dhcp-option DNS 10.8.0.1”
push “dhcp-option DNS 8.8.8.8”
client-to-client
keepalive 10 120
comp-lzo
user nobody
group nobody
persist-key
persist-tun
status openvpn-status.log
verb 3
——

8,启动openvpn.
/usr/local/sbin/openvpn –config /etc/openvpn/2.0/conf/server.conf

9,设置iptables nat,下面的环节,独立主机和OpenVZ会有一些区别,但区别不大,下为独立主机例,OpenVZ需要把eth0替换成venet0。

独立主机一般输入
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
即可,部分OpenVZ VPS需要执行
iptables -t nat -A POSTROUTING -s 10.8.0.0/255.255.255.0 -j SNAT –to-source x.x.x.x
其中x.x.x.x是VPS的IP地址。
保存防火墙配置:
/etc/init.d/iptables save
/etc/init.d/iptables restart

10,设置转发参数。
检查当前参数:sysctl -a | grep forward
对比下列参数,若有为0的项目,使用
sysctl -w net.ipv4.ip_forward=1
类似命令修改。
——
net.ipv4.conf.tun0.mc_forwarding = 0
net.ipv4.conf.tun0.forwarding = 1
net.ipv4.conf.eth0.mc_forwarding = 0
net.ipv4.conf.eth0.forwarding = 1
net.ipv4.conf.virbr0.mc_forwarding = 0
net.ipv4.conf.virbr0.forwarding = 1
net.ipv4.conf.lo.mc_forwarding = 0
net.ipv4.conf.lo.forwarding = 1
net.ipv4.conf.default.mc_forwarding = 0
net.ipv4.conf.default.forwarding = 1
net.ipv4.conf.all.mc_forwarding = 0
net.ipv4.conf.all.forwarding = 1
net.ipv4.ip_forward = 1
——

11,服务端设置已经完成,客户端配置文件如下,其中,x.x.x.x是服务器对外的服务IP地址,ca.crt,client1.crt,client1.key是之前在服务器上生成的服务器证书,客户端证书和客户端密钥。
——
client
dev tun
proto udp
remote x.x.x.x 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert client1.crt
key client1.key
ns-cert-type server
comp-lzo
verb 3
redirect-gateway def1
——

1 月 7 日, 2011 年

一定是见鬼了

Ken 隨筆 0 Comments

不知道是见鬼了呢还是我记忆力缺失了,有几台服务器的管理操作系统被升级到了最新版,而且安装了高级版的license……首先,除了我之外没人可以动这个管理操作系统,然后,我记得它之前不是最新版的,再次,高级版的license还在我办公桌的抽屉里面,根本没有输入进去……为了验证我是不是把记忆丢了,我把license paper找出来,于是,最诡异的事情出现了,系统里面的license和我抽屉里面的license号码不一样……这个license是要钱的哎,天上不会随便掉钱下来吧……基于license对不上号这一事实,我坚定的认为我的记忆力没有问题,所以,一定是见鬼了。

——
iLO 3可以通过一个简便的、统一的控制台进行实时控制,用户能够随时随地更快速地执行远程服务器管理任务。虚拟文件夹和虚拟媒体服务器通过在本地存取常用的文件和配置,提升了软件安装和远程访问的速度。同时,直观的管理界面提供了视频录像和发现问题回放。此外,iLO 3可以实现全球各地多达6名用户进行远程协同以处理故障事件。
——

1 月 6 日, 2011 年

pptp through Cisco ASA

Ken Tech 0 Comments

policy-map global_policy
class inspection_default
inspect ftp
inspect h323 h225
inspect h323 ras
inspect rsh
inspect rtsp
inspect esmtp
inspect sqlnet
inspect skinny
inspect sunrpc
inspect xdmcp
inspect sip
inspect netbios
inspect tftp
inspect dns
inspect pptp

1 月 3 日, 2011 年

不会写字了

Ken 隨筆 亭希, 芳芳姐 0 Comments

当光着头在北京现在的气温中走上半个小时,你就会发现,这种感觉是无法用语言来形容的,我绞尽脑汁想了想,也许和大话西游里面黑山老妖摄人魂魄的那种感觉差不多,真气从脑袋流失掉~地面上还是很多流水形成的冰块,一不小心就会踩上滑倒,好在阳光不错,每天都在融化。

在我打算花美刀买一款ssh软件的时候,终于找到一款免费得,键盘设计得很不错,半透明方式,可惜的是只支持明文口令登录,不支持密钥对登录,更纠结的是键盘声音关不掉……这个不支持密钥对就很麻烦了,我很少记得住密码……


到公司把前段时间没做的事情整理了一下,发现有几个文档是三个月之前就需要处理的……然后联想到,节前跟运营中心吃粤菜的时候,听说那个一点四亿的case挂了,真是祸不单行…….年底到底能不能发钱哦……这个Passport最后那页是必须要签名吗?谁来签呢?

把去年的体检报告封到快递袋,准备寄给我妈,把去年有我大幅照片的过期新周刊封到快递袋,准备寄给亭希MM,然后写着写着,“深圳”两个字怎么写呢?想了半天,想不起来,只好用电脑打了这两个字,然后抄下来……

便寻不着临走之前丢在桌子上的那些小票,原来芳芳姐帮我收到抽屉里面去了……

12 月 31 日, 2010 年

新年快乐!Happy New Year!

Ken 隨筆 小严, 芳芳姐 0 Comments

晚上芳芳姐请我吃城隍庙,一直听说是上海的小吃,但在北京却一直没有吃过,上海没有地接,所以我也一直没有去过上海,两个人似乎要得多了点,我吃得肚子有点胀痛……才没有吃了……春卷味很美,四川泡菜和拍黄瓜也很好,生煎包和叉烧包都不错,豆浆原汁原味,就是牛肉面我没吃完,因为实在是吃不下了……一般我都只吃到七分饱,吃到肚子胀痛,很少。

打车回的路途中,突然觉得回去似乎没什么事情,于是掉头到了公司,诺大的办公区已经是空空荡荡,整栋楼都很安静,死一般的寂静,连空调机的声音都没有,只有我敲键盘的声音,很多同事问我去了哪里,连做清洁的大妈都要问我……

Passport的issue date是十二月二十三日,那个和小严一个发型漂亮的警察MM收了我三十二块快递费,却只给了申通快递十块钱,嚓,二十天的办理周期完全不可靠嘛,七天的加急都不可靠……这个是当天办当天发……在新白云国际机场的A122登机口,接着CA1352下面的航班,是CA4350,脑海里漂浮着一个念头,重庆,还是北京?然而,算起来,我在北京呆的时间已然快要超过重庆,近十年时间转瞬而过,我居然只呆了两个城市,我是一个多么不愿意移动的人啊~


新年快乐!Happy New Year!

«‹ 103 104 105 106›»

過 客

  1. R2 on 卷進了美商5 月 15 日, 2024 年

    终于回来了,好。

  2. Ken on Mommy最後的樣子11 月 6 日, 2023 年

    也沒有很久吧,最近終於閒下來

  3. R2 on Mommy最後的樣子10 月 26 日, 2023 年

    好久不见

  4. Ken on 天朝Loli控组曲(带歌词,修正版)10 月 12 日, 2023 年

    哈哈哈,祝福你,好人一生平安

  5. liu on 天朝Loli控组曲(带歌词,修正版)10 月 12 日, 2023 年

    hello,我在找天朝lolicon组曲时发现了你的博客,感谢你十四年前做出的贡献,祝一切安好

March 2026
S M T W T F S
1234567
891011121314
15161718192021
22232425262728
293031  
« Feb    

Spam Blocked

102,591 spam blocked by Akismet

↑

© 初心易得,始終難守 2026
Powered by WordPress • Themify WordPress Themes