會員中心 | iThome online | iT邦部落格 | 小7聚樂部

載入中...

jeterf

IT邦初學者
10級

Linux Fedora7架設openvpn Server to Server 方式
標籤:linux 網路

公司年後需要架設點對點的openvpn來將內湖和南港的事業部串在一起,不過小弟上網找了不少方式,都卡在新增憑證發生錯誤,請求高手可以協助我將openvpn架設完成!



發佈到:發佈到Facebook 發佈到噗浪 發佈到twitter
解決時間:2009-02-10 01:14:57
發問時間:2009-01-27 12:10:44
▼ ADVERTISEMENT ▼

最佳解答(發問者自選)
9

回答:marcuskong ( IT邦初學者7級 )

時間:2009-01-28 06:23:04

用gvpe吧,我已經實做gvpe用來串起五各地點的資訊系統.gvpe沒有client/server的分別,掛了一家的connection不會對其他家的vpn造成影響,雖然沒有支援windows base OS,但是用來做site to site的IPVPN非常合適.直接在Linux上安裝gvpe做成IPVPN gateway,應該就可以達到你要的功能.
2009-01-28 06:34:06補充
而且設定非常簡單.真的大力推薦.
2009-01-28 12:37:31補充
據官網上有說明可以執行tcp/udp等網路協定,有興趣可以自行上網參考.目前我有執行ftp/voip(direct dial not skype)及Sybase的應用程式,運作上都很順利.但是在設定上建議都用預設的就可以了,不要來表現自己的功力.另外因為我是利用上網的線路另外切出VPN,所以當然要設置防火牆及相關資安設定.
2009-02-01 22:03:23補充
VPN最原始的架構跟用途就是在上網的線路上切出一個虛擬(V)私人(P)網路(N)。簡單說就是將現在上網的設備,例如IP分享器或路由器換成Linux GVPE Gateway,不需再去購買其他網路設備。

gvpe設定在man或info都有很詳盡的介紹,重要的設定檔是if-up & gvpe.conf。嘗試一下,我就是從這些資料中找出可用的資訊完成設定,並且上線運作,有問題可以多交流,或發e-mail給作者。
2009-02-01 22:07:29補充
再提醒一下,VPN只是設定網路的系統,一定要另外安裝設定資安相關的程式,例如firewall、anti-rootkit等工具。

[-隱藏]

回應

1

jeterf 說:

是在原本上網的那一條網路在架設gvpe嗎?還是使用網路設備去切一條VPN!

2009-01-31 23:49:02

Linux Fedora7架設openvpn Server to Server 方式

目前沒有回答

回應

請填寫您的回應,長度限為1,000個字,回應不計點數,也不限使用次數



 

檢舉違規

違規事項:

*補充檢舉理由(可省略),字數不可超過100字

推薦

推薦理由:


*給回答者的鼓勵(可不填),字數不可超過100字

▼ ADVERTISEMENT ▼

廠商來幫忙

Openfind
Intel
   infobox
savemore
nssit

關於「廠商來幫忙」>>

邦友收藏動態

最新收藏最多人推最多人收

新增收藏

安裝「收藏快捷鍵」

安裝「收藏快捷鍵」,可以讓邦友直接透過Google工具列上的按扭,快速收藏站內、站外的網頁。

訂閱每日摘要

iT邦幫忙即日起提供「每日摘要」給尚未註冊的邦友,只要輸入您的E-mail,每日就可以收到最新的發問與分享