导航:首页 > IDC知识 > 服务器搭建openvpn

服务器搭建openvpn

发布时间:2020-10-13 01:20:53

1、flashfxp怎么连接不上服务器

原理:
ftp服务器的处理先打开一个控制端口,然后当进行数据传输时服务器再打开一个数据端口并且由客户端链接成功后进行数据传输(PASV mode)。
问题原因:
看你的log似乎控制端口cwd命令都可以执行成功,但是在数据传输的时候失败。可能是ftp服务器的数据端口(一般是自动分配的)对于客户端来说不可达。
解决方法:
1. 换个ftp软件试试,排除flashfxp的问题
2. 保持PASV模式,但是修改一下ftp服务器的防火墙设置或者pasv port range,确保pasv mode客户端可以连接再试。
3. 如果条件有限无法修改服务器设置,试试修改客户端为ftp port模式,如果客户端对于服务器可达的话这种情况下是可以解决的(当然如果不行的话结果和pasv估计一样)
4. 再不行的话,想办法两边都装上openvpn之类的,用vpn将两台电脑接入同一个内网中即可。

2、如何正确搭建OpenVPN云免服务器

Openvpn在各操作系统中的搭建大同小异,其实都是安装软件、制作证书、修改配置文件、启动连接的过程,本文对具体的安装步骤不再赘述,在网上都能找到详细的安装步骤,只对安装过程中几个重要的点进行说明
Ø 如果yum安装的openvpn软件不带easy-rsa目录,将不能进行证书制作及发放,需要再次手动安装easy-rsa包,然后进行证书制作及发放
Ø 制作证书的过程中输入的证书密码一定要牢记,将来在客户端连接的时候会用到
Ø 制作证书的过程一共需要以下证书
ca.crt 根证书
server.crt 服务器证书
server.key 服务器key文件
dh.pem 验证文件(不同版本文件名可能不同如dh1024.pem)
client.crt 客户端证书(名字可自定义)
client.key 客户端key文件(名字可自定义)
Ø 每
一个版本的openvpn都提供了示例配置文件,在openvpn安装目录的/sample/sample-config-files下,服务器端的示例
配置文件是server.conf,客户端在windows下的示例配置文件是client.ovpn,需要将它们拷贝到对应的config目录进行配
置,一定要注意server端和client端的配置文件一定要一致,如都配置tcp模式,网卡都配置tun模式等,如果不一致会出现连接不上的情况
Ø 服务器端还要注意防火墙的控制,要放通对应的端口,一般默认的端口是1194
Ø Windows下安装完后既可以作为server端也可以作为客户端,一般都是windows作为客户端。Windows客户端需要根据操作系统版本进行选择,32位和64位一定要选择不同的客户端,否则将会出现虚拟网卡驱动不能安装创建不了虚拟网卡的情况

3、如何将 Synology NAS 设置为 VPN 服务器

先登录进群晖(Synology) DSM系统,在套件中心安装“VPN Server”

然后在主菜单里就可以设置你所需要的VPN服务了

设置完毕后,如果你的群晖服务器是在局域网内,那么别忘记打开对应VPN服务的防火墙/路由器端口,让外网能访问你的NAS。

4、两个不同数据的服务器上的数据库之间通信,如何实现

朋友你好,我之前也碰到过这样的问题,你搭建openvpn在2个服务器之间建立VPN通道,这样相对数据也比较安全,需要另一台服务器的数据可以通过字段用程序调取就可以了。

5、使用CCproxy建立代理服务器,但是另外一台机怎么也连不上,求远程

你好!两台电脑既然可以ping通,
共享上网就成功了一半。可以使用PacketiX VPN 。具体可专以
参考我的博客属http://blog.sina.com.cn/asqty
复杂一点的,可以搭建openvpn,有不懂的地方可以HI我。
远程协助也可以找我。

6、Openvpn尚未启用服务器证书验证

要是使用证书,就要开启相应的服务的。

7、请教高手能否提供一下linux 平台下“多路传真服务器”搭建的详细方案!~

传真是企业中的常规应用,许多商贸往来的信息交换都需要利用传真来完成,但是却不可能为每个人配备一台传真机。用Linux系统可以建立一个人人都可以使用的传真服务器系统。 条件: 1、Linux操作系统 2、efax服务器 3、支持1、2类传真的调制解调器 安装好的RedHat操作系统中已经完整地配置好了传真系统,关键是把系统真正建立起来。在缺省的系统配置中有一些错误,可以参考FAX-Server的mini HOWTO来进行修正。 怎么样把文件以传真的方式发送出去呢?efax支持各种文件格式,其中用的最多的是text文本格式和tiffg3的图形格式,而其它类型的文件只要用适当的工具转换成这两种类型的文件,就可以以传真的方式进行发送。 建立一个好的传真服务器,对中国人来讲最重要的是要支持中文,由于不是以扫描的方式发送传真,因此在使用efax系统进行传真发送时,就应该把中文文件转成tiffg3的图形文件,一般的转换方式是:
text->ps->tiffg3 或sgml->ps->tiffg3共享是传真系统中的最后一个环节,在建立起传真服务器后,可以考虑建立一个从邮件到传真的网关或从Web到传真的网关,使用户可以通过邮件来发送传真,也可以通过浏览器来发送传真,这是一件非常开心的事情,当然最普及的还是建立一个共享打印系统到传真的网关,这样就可以象使用打印机一样使用传真了。()[#page_#][#page_#] iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT iptables -A INPUT -p tcp --dport http -j ACCEPT iptables -A INPUT -p tcp --dport ssh -j ACCEPT iptables -A INPUT -p udp --dport 5000 -j ACCEPT #openvpn默认使用udp 5000端口 iptables -A INPUT -i tun+ -j ACCEPT iptables -A FORWARD -i tun+ -j ACCEPT #这两句很重要 iptables -A INPUT -i tap+ -j ACCEPT iptables -A FORWARD -i tap+ -j ACCEPT iptables -A INPUT -i eth0 -j ACCEPT iptables -A FORWARD -i eth0 -j ACCEPT iptables -A OUTPUT -m state --state NEW -o eth1 -j ACCEPT iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -m state --state NEW -o eth1 -j ACCEPT iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -t nat -A POSTROUTING -s $PRIVATE -o eth1 -j MASQUERADE office.up脚本配置如下: #!/bin/bash route add -net 192.168.0.0 netmask 255.255.255.0 gw 10.1.0.2 #此处是对端的vpn ip地址 openvpn-startup.sh脚本配置如下: #!/bin/bash dir=/etc/openvpn $dir/firewall.sh modprobe tun echo 1 > /proc/sys/net/ipv4/ip_forward openvpn --config /etc/openvpn/static-office.conf home主机的4个配置文件 static-home.conf如下 dev tun0 remote 61.131.58.194 ifconfig 10.1.0.2 10.1.0.1 secret /etc/openvpn/static.key port 5000 comp-lzo ping 15 ping 15 ping-restart 45 ping-timer-rem persist-tun persist-key verb 3 firewall.sh如下 #!/bin/bash PRIVATE=192.168.0.0/24 LOOP=127.0.0.1 iptables -P OUTPUT DROP iptables -P INPUT DROP iptables -P FORWARD DROP iptables -F iptables -P OUTPUT ACCEPT iptables -P INPUT DROP iptables -P FORWARD DROP iptables -A INPUT -i eth0 -s $LOOP -j DROP iptables -A FORWARD -i eth0 -s $LOOP -j DROP iptables -A INPUT -i eth0 -d $LOOP -j DROP iptables -A FORWARD -i eth0 -d $LOOP -j DROP iptables -A FORWARD -p tcp --sport 137:139 -o eth0 -j DROP iptables -A FORWARD -p udp --sport 137:139 -o eth0 -j DROP iptables -A OUTPUT -p tcp --sport 137:139 -o eth0 -j DROP iptables -A OUTPUT -p udp --sport 137:139 -o eth0 -j DROP iptables -A FORWARD -s ! $PRIVATE -i eth1 -j DROP iptables -A INPUT -s $LOOP -j ACCEPT iptables -A INPUT -d $LOOP -j ACCEPT iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT iptables -A INPUT -p tcp --dport http -j ACCEPT iptables -A INPUT -p tcp --dport ssh -j ACCEPT iptables -A INPUT -p udp --dport 5000 -j ACCEPT iptables -A INPUT -i tun+ -j ACCEPT iptables -A FORWARD -i tun+ -j ACCEPT iptables -A INPUT -i tap+ -j ACCEPT iptables -A FORWARD -i tap+ -j ACCEPT iptables -A INPUT -i eth1 -j ACCEPT iptables -A FORWARD -i eth1 -j ACCEPT iptables -A OUTPUT -m state --state NEW -o eth0 -j ACCEPT[#page_#]iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -m state --state NEW -o eth0 -j ACCEPT iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -t nat -A POSTROUTING -s $PRIVATE -o eth0 -j MASQUERADE home.up脚本如下: #!/bin/bash route add -net 192.168.1.0 netmask 255.255.255.0 gw 10.1.0.1 openvpn-startup.sh脚本如下: #!/bin/bash dir=/etc/openvpn $dir/firewall.sh modprobe tun echo 1 > /proc/sys/net/ipv4/ip_forward openvpn --config /etc/openvpn/static-home.conf 最后需要注意的是在office和home主机的/etc/moles.conf都要加上一行: alias char-major-10-200 tun 在office主机上 office#cd /etc/openvpn office#./openvpn-startup.sh office#./office.up 在home主机上 home#cd /etc/openvpn home#./openvpn-startup.sh home#./home.up A主机的default gateway设为192.168.1.56 B主机的default gateway设为192.168.0.235 在A主机上ping 192.168.0.45 在home主机上用tcpmp监听。 home#tcpmp -i tun0 应该有echo request和echo reply 不行的话,在home#ping 10.1.0.1看两个vpn网关是否通。

8、VPN正常连接,获得IP,但无法ping通内网?

防火墙是指客户端的? 回答: 客户端的防火墙关闭!能获取到服务器端的IP地址说明服内务器端配置没问题容的!检查下你终端机器吧! 追问: 好的我试试。不过我在另外一台服务器上重新搭建的VPN,这台不能访问的客户端却能正常访问,原因何在? 回答: 你要看配置的都是什么协议的VPN了连接都正确吗!服务器端能看到那台客户机已经联到服务器吗! 追问: 服务器端,能看到客户端已经连上服务器了。配置没问题,和那台正常使用的客户端一样的配置。 回答: 把机器都重启下! 追问: 服务器和客户端? 恒 的感言: 谢谢,问题解决了,更换了客户端的这边路由的IP地址段,就能PING通了。

9、如何正确搭建OpenVPN云免服务器

从你的问题来看你只是安装了OpenVPN,但是没有对其进行配置。此外OpenVPN分服务器端和客户端(安装程序一样,只是配置文件不一样)。 OpenVPN客户端不是安装了就能用,需要服务器端才能起作用。比如我的OpenVPN客户端装在我的Windows 7笔记本上,服务器端用的是Windows2003 VPS. 我需要进行的操作为 (1)对服务器端进行设置 (2)在服务器端并生成相应的文件(包括server.ovpn, ca.crt, client.key, client.crt),确保配置正确后启动服务器端。 (3)复制客户端需要的文件(ca.crt, client.key, client.crt)到客户端,制作client.ovpn,启动客户端连接服务器端。

10、如何正确搭建OpenVPN云免服务器

 

云服务器搭建VPN步骤:

 1、右键单击“网上邻居”选择“属性”,打开网络连接属性。
2、在右侧的“网络任务”栏中点击“创建一个新的连接。
3、打开新建连接向导,点“下一步”。在 “网络连接属性”选择里,点击“设置高级连接”,点击“下一步”,然后,在接下来的“高级连接选项”中选择“接受传入的连接”。点击“下一步”。勾寻直接并行,点击“下一步”。
4、勾寻允许虚拟专用连接”,点“下一步”。
5、创建一个允许连接的用户权限。点击“添加”按钮,输入双鱼IP转换器账户和密码后点“确定”。点击“下一步”继续。
6、在“网络软件”中勾选需要用到的协议,一般保持默认即可。点击“下一步”后,服务器就搭建完成了。
选择“开始”→“设置”→“控制面板”→“网络连接”→“创建一个新的连接”→“下一步”→“连接到我的工作场所的网络”→“下一步”→“虚拟专用网络连接”,按说明完成后面的操作即可。

与服务器搭建openvpn相关的知识