會員中心 | iThome online | iT邦部落格 | 小7聚樂部 | iThome download

載入中...

jeterf

iT邦初學者
9級

Linux Fedora7架設openvpn Server to Server 方式
標籤:linux 網路

公司年後需要架設點對點的openvpn來將內湖和南港的事業部串在一起,不過小弟上網找了不少方式,都卡在新增憑證發生錯誤,請求高手可以協助我將openvpn架設完成!


發佈到:發佈到Facebook 發佈到噗浪 發佈到twitter
分享時間:2009-01-27 12:10:44
▼ ADVERTISEMENT ▼

最佳解答(發問者自選)
9

回答:marcuskong ( iT邦初學者6級 )

時間:2009-01-28 06:23:04

用gvpe吧,我已經實做gvpe用來串起五各地點的資訊系統.gvpe沒有client/server的分別,掛了一家的connection不會對其他家的vpn造成影響,雖然沒有支援windows base OS,但是用來做site to site的IPVPN非常合適.直接在Linux上安裝gvpe做成IPVPN gateway,應該就可以達到你要的功能.
2009-01-28 06:34:06補充
而且設定非常簡單.真的大力推薦.
2009-01-28 12:37:31補充
據官網上有說明可以執行tcp/udp等網路協定,有興趣可以自行上網參考.目前我有執行ftp/voip(direct dial not skype)及Sybase的應用程式,運作上都很順利.但是在設定上建議都用預設的就可以了,不要來表現自己的功力.另外因為我是利用上網的線路另外切出VPN,所以當然要設置防火牆及相關資安設定.
2009-02-01 22:03:23補充
VPN最原始的架構跟用途就是在上網的線路上切出一個虛擬(V)私人(P)網路(N)。簡單說就是將現在上網的設備,例如IP分享器或路由器換成Linux GVPE Gateway,不需再去購買其他網路設備。

gvpe設定在man或info都有很詳盡的介紹,重要的設定檔是if-up & gvpe.conf。嘗試一下,我就是從這些資料中找出可用的資訊完成設定,並且上線運作,有問題可以多交流,或發e-mail給作者。
2009-02-01 22:07:29補充
再提醒一下,VPN只是設定網路的系統,一定要另外安裝設定資安相關的程式,例如firewall、anti-rootkit等工具。

[-隱藏]

回應

1

jeterf 說:

是在原本上網的那一條網路在架設gvpe嗎?還是使用網路設備去切一條VPN!

2009-01-31 23:49:02

Linux Fedora7架設openvpn Server to Server 方式

目前沒有回答

回應

請填寫您的回應,長度限為1,000個字,回應不計點數,也不限使用次數



 

檢舉違規

違規事項:

*補充檢舉理由(可省略),字數不可超過100字

推薦

推薦理由:


*給回答者的鼓勵(可不填),字數不可超過100字

哈哈
毆飛
開心
抗議
落寞
睡覺
噴鼻血
No
失神
爆氣
疑惑
Orz
不耐煩
喜歡
臉紅
噎到
放手
打嗑睡
掰掰
放馬過來
敲碗
簽名
筆記
拍手
沙發
XD
無言
偷笑
翻桌
謝謝
灑花
抱抱
逃跑
炸死你
愛你
生日快樂
rock
嘆氣
下雨
衝刺
搖頭
拍照
打球
健身
駭客
射門
泡湯
踹共
唱歌
做菜

上傳圖片
▼ ADVERTISEMENT ▼

邦友收藏動態

最新收藏最多人推最多人收

新增收藏

收藏到iT邦 書籤小工具

「收藏到iT邦」讓你更方便收藏站外文章。可用下面其中一種方法安裝:

  • 拖拉上面的「收藏到iT邦」連結到瀏覽器的書籤列
  • 在連結上方按右鍵,選擇「加到我的最愛」

之後看到喜歡的站外文章,只要點一下「收藏到iT邦」,就會收藏起來囉

安裝「收藏快捷鍵」

安裝「收藏快捷鍵」,可以讓邦友直接透過Google工具列上的按扭,快速收藏站內、站外的網頁。

訂閱每日摘要

iT邦幫忙即日起提供「每日摘要」給尚未註冊的邦友,只要輸入您的E-mail,每日就可以收到最新的發問與分享