2013年2月3日星期日

自己搭建稳定的,不被干扰重置的OpenVpn,比l2tp,pptp及普通openvpn好用


很多朋友想查找一些国外资料,比如一些国外大学的新科技文献,资料等。但是因为种种原因,从国外IP访问国外网站总会存在一些网站被重置,被封锁的问题。而且最近的l2tp或者pptp都不太灵光了,访问的时候也会出错,被重置。这里给大家推荐介绍一种自己搭建稳定的,不被干扰重置的openvpn。

当然前提条件是你要有一个国外的vps,这个可以自己去购买,便宜的一年也就15美元,我这里使用的是bluevm提供的每月的1.99美元的kvm,而且这里也建议使用xen或者kvm,基础上可以直接安装。openvz类型不太推荐,因为openvz总是有这或者那些问题,很多都要联系客服解决。

一、安装

到 https://openvpn.net/index.php/access-server/download-openvpn-as-sw.html 下载对应你系统的软件并安装(debian用ubuntu最新系统那个吧)
这里贴出下载的地址,分别是ubuntu及debian系统的。

http://swupdate.openvpn.org/as/openvpn-as-1.8.4-Ubuntu10.amd_64.deb

http://swupdate.openvpn.org/as/openvpn-as-1.8.4-Ubuntu10.i386.deb

http://swupdate.openvpn.org/as/openvpn-as-1.8.4-Ubuntu9.amd_64.deb

http://swupdate.openvpn.org/as/openvpn-as-1.8.4-Ubuntu9.i386.deb

http://swupdate.openvpn.org/as/openvpn-as-1.8.4-Ubuntu8.amd_64.deb

http://swupdate.openvpn.org/as/openvpn-as-1.8.4-Ubuntu8.i386.deb

http://swupdate.openvpn.org/as/openvpn-as-1.8.4-CentOS5.x86_64.rpm

http://swupdate.openvpn.org/as/openvpn-as-1.8.4-CentOS5.i386.rpm

http://swupdate.openvpn.org/as/openvpn-as-1.8.4-CentOS4.x86_64.rpm

http://swupdate.openvpn.org/as/openvpn-as-1.8.4-CentOS4.i386.rpm

debian和ubuntu软件安装命令 dpkg -i xxxx.deb
CentOS软件安装命令 rpm -ivh xxxx.rpm

二、配置

安装成功后,passwd openvpn 命令设置密码,访问https://vps ip:943/admin/ 用户名:openvpn及你刚设置的密码登录

User Permissions中勾选 Allow Auto-login,
Server Network Settings中设置TCP Port number:为3389 UDP Port number:为989,

分别保存设置后重启服务。

三、使用

访问https://vps ip:943/ 用户名openvpn及密码并选择Login(不是默认的Connect)登录,然后点击Yourself (autologin profile)链接下载client.ovpn文件,

到 https://openvpn.net/index.php/download/community-downloads.html 下载,下载地址为:

http://swupdate.openvpn.org/community/releases/openvpn-install-2.3_rc1-I003-i686.exe

http://swupdate.openvpn.org/community/releases/openvpn-install-2.3_rc1-I003-x86_64.exe

安装OpenVPN客户端并以管理员身份安装,将client.ovpn文件放置到安装目录的config文件夹下以管理员身份运行桌面上的OpenVPN GUI快捷方式后,在系统托盘处找到OpenVPN客户端图标右键点击后连接VPN即可使用(连上服务器后图标将变绿)。

文中方法使用了证书认证及tls-auth并使用TCP 3389端口防干扰,OpenVPN Access Server免费版虽然只允许两个用户同时在线,不过搭建OpenVPN非常简单,自己vps上搭建给自己使用还是比较理想的。

注意:安装前确保iptables已经安装,如果没安装需要自行apt-get install iptables或yum install iptables安装;
openvz类型vps还需要确保TUN/TAP模块已经开启,如果安装后不能运行服务,只有让vps服务商客服参考下文修复:

https://openvpn.net/index.php/access-server/docs/admin-guides/186-how-to-run-access-server-on-a-vps-container.html

最后:
1、本文在bluevm提供的1.99美元的kvm架构下的Debian 6 x64系统下安装在功。其它的请自行测试。
2、构建和谐社会需要你我共同的努力,本文所介绍的方法只限于查找一些最新的科技资料,请勿用于违法用途,请勿有违中国及vps或者服务器所在国的法律法规。
3、版权;hostloc.com hostvps

没有评论:

发表评论