找回密码
 注册
快捷导航
查看: 33190|回复: 65

Windows内网环境下Sygate+花生壳架设OpenVPN服务器

[复制链接] |自动提醒
阅读字号:

5999

回帖

74

积分

9386

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-5-17
发表于 2006-3-2 19:16:24| 字数 385| - 中国–江西–抚州 电信 | 显示全部楼层 |阅读模式
目前使用CDMA和GPRS通过OpenVPN上网的朋友越来越多,论坛也有不少朋友提供OpenVPN的证书,在此我们为这些无私奉献的兄弟表示最崇高的敬意!

由于我的UP卡前些日子被封,没办法测试,这两天UP卡开通了,终于可以进行测试了。
我家中有三台电脑,采用电信ADSL动态拨号+路由+无线AP+无线网卡(台机也是无线网卡),这么多的电脑,那么能不能利用内网的其中一台架设个OpenVPN服务器玩玩呢?经过不断的实践,证实是可行的。

Server端架设环境:
Windows2000 Pro SP4(WindowsXP下架设步骤一样)
Sygate
花生壳动态域名解析软件(由于采用ADSL动态拨号,IP地址每次都不一样,所以这里要用到动态域名解析软件,动态域名解析软件很多,如:花生壳,DDNS等)
本文主要为CDMA和GPRS上网用户而写,所以某些配置可能不适合客户端使用宽带的用户。

评分

参与人数 1技术分 +1 收起 理由
nello + 1 鼓励.继续努力.^_^

查看全部评分

超高配台机:图拉丁1.1超1.46 256M 昆腾10G GF2 64M 15寸真彩 运行起来像飞一样!太快了,降频使用中...

5999

回帖

74

积分

9386

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-5-17
 楼主| 发表于 2006-3-2 19:17:08| 字数 269| - 中国–江西–抚州 电信 | 显示全部楼层
现在让我们开始吧!
第一步:在Server端安装OpenVPN,并对其进行配置,生成证书等。关于安装配置,证书的生成本人不再赘述。论坛已经有详细教程,如:http://www.thinkpad.cn/forum/vie ... p;highlight=openvpn

第二步:对OpenVPN网卡进行设置,将其IP设置为192.168.0.1 255.255.255.0,其它不设(可根据自己的具体情况进行设置,由于我的192.168.10.X、192.168.1.X这几个网段已经被其它网卡占用了,所以这里将其设置为192.168.0.1)如图:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
超高配台机:图拉丁1.1超1.46 256M 昆腾10G GF2 64M 15寸真彩 运行起来像飞一样!太快了,降频使用中...
回复 支持 反对

使用道具 举报

5999

回帖

74

积分

9386

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-5-17
 楼主| 发表于 2006-3-2 19:18:01| 字数 432| - 中国–江西–抚州 电信 | 显示全部楼层
第三步:修改OpenVPN中config文件夹下的server.ovpn。

port 443
proto tcp-server
dev tun
server 192.168.0.0 255.255.255.0             #(修改IP为192.168.0.0与OpenVPN在同一网段)
keepalive 20 180
ca d:\\OPENVPN\\KEY\\ca.crt
cert d:\\OPENVPN\\KEY\\server.crt
key d:\\OPENVPN\\KEY\\server.key
dh d:\\OPENVPN\\KEY\\dh1024.pem
push "redirect-gateway def1"
push "dhcp-option DNS 192.168.0.1"           #(修改DNS为192.168.0.1)
mode server
tls-server
status d:\\OpenVPN\\log\\openvpn-status.log
comp-lzo
verb 4
超高配台机:图拉丁1.1超1.46 256M 昆腾10G GF2 64M 15寸真彩 运行起来像飞一样!太快了,降频使用中...
回复 支持 反对

使用道具 举报

5999

回帖

74

积分

9386

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-5-17
 楼主| 发表于 2006-3-2 19:18:56| 字数 318| - 中国–江西–抚州 电信 | 显示全部楼层
第四步:安装花生壳动态域名解析软件并使其正常运行(关于花生壳大家可以参考花生壳官方网站),本人不作详解。映射路由器的443端口,最后安装代理服务器软件Sysgate,并对Sysgate进行设置,代理软件很多,本文采用Sysgate是因为它简单易用,无需进行太多的设置)
仅需两步。
1.点击Sysgate的Configuration按扭,如图:
2.弹出对话框,在Direct Internet/ISP Connections选择无线网络连接(这个无线连接是我连接互联网的那块网卡,如果你是有线或动态拨号,请选择相应的的连接)如图:在Local Network Connections中选择OpenVPN的网卡。如图:其它默认,不作任何设置,按OK。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
超高配台机:图拉丁1.1超1.46 256M 昆腾10G GF2 64M 15寸真彩 运行起来像飞一样!太快了,降频使用中...
回复 支持 反对

使用道具 举报

5999

回帖

74

积分

9386

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-5-17
 楼主| 发表于 2006-3-2 19:19:51| 字数 44| - 中国–江西–抚州 电信 | 显示全部楼层
第五步:右击OpenVPN的图标选择Connect进行连接,连接成功,并获得IP,如图:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
超高配台机:图拉丁1.1超1.46 256M 昆腾10G GF2 64M 15寸真彩 运行起来像飞一样!太快了,降频使用中...
回复 支持 反对

使用道具 举报

5999

回帖

74

积分

9386

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-5-17
 楼主| 发表于 2006-3-2 19:20:29| 字数 351| - 中国–江西–抚州 电信 | 显示全部楼层
第六步:将服务器发放的证书拷入指定文件夹(参见第一步中的教程),并修改OpenVPN中config文件夹下的client.ovpn。

client
dev tun
proto tcp-client
remote dxren.vicp.net 443          #(修改为你的动态域名地址)
resolv-retry infinite
nobind
http-proxy 10.0.0.200 80           #(修改为你上网的代理,这是联通的,移动请作相应修改)
mute-replay-warnings
ca d:\\OPENVPN\\KEY\\ca.crt
cert d:\\OPENVPN\\KEY\\client.crt
key d:\\OPENVPN\\KEY\\client.key
comp-lzo
verb 4
status openvpn-status.log
超高配台机:图拉丁1.1超1.46 256M 昆腾10G GF2 64M 15寸真彩 运行起来像飞一样!太快了,降频使用中...
回复 支持 反对

使用道具 举报

5999

回帖

74

积分

9386

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-5-17
 楼主| 发表于 2006-3-2 19:21:22| 字数 56| - 中国–江西–抚州 电信 | 显示全部楼层
最后一步:连接CDMA或GPRS,右击OpenVPN右下角连接图标Connect进行连接,连接成功,并获得IP。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
超高配台机:图拉丁1.1超1.46 256M 昆腾10G GF2 64M 15寸真彩 运行起来像飞一样!太快了,降频使用中...
回复 支持 反对

使用道具 举报

5999

回帖

74

积分

9386

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-5-17
 楼主| 发表于 2006-3-2 19:22:27| 字数 37| - 中国–江西–抚州 电信 | 显示全部楼层
测试一下,呵呵……输入www.thinkpad.cn,熟悉的网页映入眼帘。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
超高配台机:图拉丁1.1超1.46 256M 昆腾10G GF2 64M 15寸真彩 运行起来像飞一样!太快了,降频使用中...
回复 支持 反对

使用道具 举报

114

回帖

0

积分

406

资产值

入门会员 Rank: 1

注册时间
2005-11-14
发表于 2006-3-2 19:28:56| 字数 472| - LAN | 显示全部楼层
Thu Mar 02 19:24:10 2006 Warning: route gateway is not reachable on any active network adapters: 10.8.0.121
Thu Mar 02 19:24:10 2006 Route addition via IPAPI failed
Thu Mar 02 19:24:10 2006 route ADD 10.8.0.1 MASK 255.255.255.255 10.8.0.121
Thu Mar 02 19:24:10 2006 Warning: route gateway is not reachable on any active network adapters: 10.8.0.121
Thu Mar 02 19:24:10 2006 Route addition via IPAPI failed
Thu Mar 02 19:24:10 2006 Initialization Sequence Completed With Errors ( see http://openvpn.net/faq.html#dhcpclientserv )
OPENVPN客户端错误,老兄知道是什么原因吗
回复 支持 反对

使用道具 举报

794

回帖

0

积分

1233

资产值

入门会员 Rank: 1

注册时间
2004-12-14
发表于 2006-3-2 22:08:44| 字数 99| - 中国–广西–南宁 电信 | 显示全部楼层
支持啊,如果是单位局域网,单位服务器是固定IP,我的机子也是分配的固定IP-192.168.100.162,这样的话在我的机子上按照LZ方法能否搭建VPN??当然不能通过网管修改服务器的设置!谢谢!
600X ->T23 2647-9SU ->X200 HT1->X220 2490CTO->T440s
回复 支持 反对

使用道具 举报

1279

回帖

0

积分

5

资产值

入门会员 Rank: 1

注册时间
2006-2-1
发表于 2006-3-2 22:15:03| 字数 12| - 中国–北京–北京 联通 | 显示全部楼层
楼主高人啊,佩服佩服!!
承接RMB清零工作,短消息轰炸工作,价格面议或PM。华硕Z9100N;PM1.6;1.5G;80G;B/G
回复 支持 反对

使用道具 举报

5999

回帖

74

积分

9386

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-5-17
 楼主| 发表于 2006-3-2 22:17:39| 字数 193| - 中国–江西–抚州 电信 | 显示全部楼层
QUOTE:
原帖由 Sagger 于 2006-3-2 22:08 发表
支持啊,如果是单位局域网,单位服务器是固定IP,我的机子也是分配的固定IP-192.168.100.162,这样的话在我的机子上按照LZ方法能否搭建VPN??当然不能通过网管修改服务器的设置!谢谢!


单位服务器固定IP,且能访问外网,主要看服务器的443端口是否开放,如果开放了应该是可行的,而且不需要花生壳。你可以试验一下。
超高配台机:图拉丁1.1超1.46 256M 昆腾10G GF2 64M 15寸真彩 运行起来像飞一样!太快了,降频使用中...
回复 支持 反对

使用道具 举报

1291

回帖

0

积分

645

资产值

入门会员 Rank: 1

注册时间
2005-2-25
发表于 2006-3-4 20:21:38| 字数 26| - 中国–江西–南昌 电信 | 显示全部楼层
呵呵,原来xd说的大作就是这个啊
恭喜啊,得分了哦,牛
夫复何求,一生低调。。。。。。。。
回复 支持 反对

使用道具 举报

1714

回帖

0

积分

3821

资产值

入门会员 Rank: 1

注册时间
2006-1-16
发表于 2006-3-4 20:50:19| 字数 11| - 中国–广东–江门 中移铁通 | 显示全部楼层
又多了一种上网的方法了
回复 支持 反对

使用道具 举报

506

回帖

0

积分

798

资产值

入门会员 Rank: 1

注册时间
2005-6-16
发表于 2006-3-4 21:35:33| 字数 16| - 中国–湖北–武汉–硚口区 电信 | 显示全部楼层
花生感觉没有3322.ORG稳定
回复 支持 反对

使用道具 举报

12

回帖

0

积分

18

资产值

入门会员 Rank: 1

注册时间
2006-3-15
发表于 2006-3-20 11:19:54| 字数 55| - 中国–四川–宜宾 电信 | 显示全部楼层
单位电脑是通过代理服务器上网的,可否在单位的电脑里安装HUB或者openVP服务器,让我家里的cdma能上网?
回复 支持 反对

使用道具 举报

1万

回帖

76

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-5-4
发表于 2006-3-20 11:57:45| 字数 5| - 中国–四川–成都 电信 | 显示全部楼层
留名,待用
小时候妈妈对我讲,大海就是我故乡,海风吹呀海浪漂,漂流四方~~~
回复 支持 反对

使用道具 举报

794

回帖

0

积分

1233

资产值

入门会员 Rank: 1

注册时间
2004-12-14
发表于 2006-3-21 22:53:37| 字数 21| - 中国–四川–乐山 电信 | 显示全部楼层
LZ的方法很好用啊,在家里试验成功,呵呵!
600X ->T23 2647-9SU ->X200 HT1->X220 2490CTO->T440s
回复 支持 反对

使用道具 举报

1127

回帖

14

积分

786

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2002-1-12
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2006-3-27 23:19:09| 字数 92| - 中国–四川–成都 电信 | 显示全部楼层
我在电信有10几台主机,有固定IP,能怎样做呢?但是在公网结构之间,我放了PIX,上面做了另外一个VPN。
要是能做,我希望在上面做一个,这样的话我可以用手机包月上网了,出差的时候方便!
回复 支持 反对

使用道具 举报

5460

回帖

39

积分

3341

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-12-14
发表于 2006-3-28 13:43:32| 字数 16| - 中国–广东–东莞 电信 | 显示全部楼层
现在还没这个必要      不过留名先了        哈哈
Thinkpad X200
回复 支持 反对

使用道具 举报

185

回帖

0

积分

195

资产值

入门会员 Rank: 1

注册时间
2005-8-8
发表于 2006-3-28 15:15:51| 字数 19| - 中国–江苏–无锡 联通/无锡职业技术学院 | 显示全部楼层
我装的右击怎么没有connection
回复 支持 反对

使用道具 举报

74

回帖

0

积分

207

资产值

入门会员 Rank: 1

注册时间
2006-1-5
发表于 2006-3-30 16:40:55| 字数 13| - 中国–广东–深圳 联通 | 显示全部楼层
但cdma还是需要付费啊!
回复 支持 反对

使用道具 举报

7

回帖

0

积分

9

资产值

入门会员 Rank: 1

注册时间
2006-2-9
发表于 2006-4-2 22:36:44| 字数 37| - 中国–陕西–西安 教育网/第四军医大学 | 显示全部楼层
为什么我的sygate老提示要设置内部IP号,还有,无法运行sygate?
回复 支持 反对

使用道具 举报

506

回帖

0

积分

798

资产值

入门会员 Rank: 1

注册时间
2005-6-16
发表于 2006-4-4 20:04:04| 字数 28| - 中国–湖北–武汉 电信 | 显示全部楼层
这篇成了优秀原创?。。。。那我朋友felix的那篇呢??
回复 支持 反对

使用道具 举报

3

回帖

0

积分

44

资产值

入门会员 Rank: 1

注册时间
2003-10-21
铜牌荣誉勋章(注册8年以上会员)
发表于 2006-4-30 23:45:30| 字数 16| - 中国–广东–佛山–顺德区 电信 | 显示全部楼层
挺爽的。。先占个位置,,研究再看
回复 支持 反对

使用道具 举报

1万

回帖

6

积分

2万

资产值

中级会员 Rank: 2Rank: 2

注册时间
2003-10-5
铜牌荣誉勋章(注册8年以上会员)
发表于 2006-5-1 03:42:50| 字数 69| - 中国–安徽–合肥 电信/中国科学技术大学 | 显示全部楼层
QUOTE:
原帖由 myliyifei 于 2006-4-4 20:04 发表
这篇成了优秀原创?。。。。那我朋友felix的那篇呢??


不明白什么意思
A31没有p,P4M-2.4G,2048M,SXGA+,5k80 (80G+60G),pcpopDVD+RW(MSI),¥1 combo,Razer2100+IE3+MX500+3S,2631+1020 =USTC-0108=
回复 支持 反对

使用道具 举报

3

回帖

0

积分

9

资产值

入门会员 Rank: 1

注册时间
2006-2-23
发表于 2006-5-8 11:29:35| 字数 5| - LAN | 显示全部楼层
正在研究中
回复 支持 反对

使用道具 举报

3615

回帖

35

积分

3550

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-4-23
发表于 2006-5-8 13:58:55| 字数 413| - 中国–浙江–金华 电信 | 显示全部楼层
QUOTE:
原帖由 wangzipsuper 于 2006-5-1 03:42 发表


不明白什么意思

我来告诉你什么意思,关于OPENVPN的技术帖子,最早的原创是FELIX发表的,你可以在网络区搜索一下,很多人一开始都不会使用OPENVPN,是FELIX发了一个原创帖子之后,很多人跟他学习的,原来,OPENVPN的技术帖子在网上只有LINUX平台的,是FELIX原创发表的WINDOWS平台的。 对于配置文件里面的参数及使用方法,FELIX兄弟应该是最精通的。
我也写过一篇关于OPENVPN配置的帖子,我是使用XP自带的ICS来共享上网,我在用WINGATE进行测试的时候,WINGATE一点也不稳定,QQ老是掉线,我是用宽带来进行测试的,所以,我就想用ICS来共享上网,毕竟也简单,实现起来也容易,一般的要求也足够了。 我那篇帖子,只是增加了很多图片说明,把配置方法写得更简单一些,以便于理解,里面关于配置方面的都是转自FELIX兄弟的。
回复 支持 反对

使用道具 举报

1141

回帖

0

积分

1651

资产值

入门会员 Rank: 1

注册时间
2005-10-21
发表于 2006-5-8 15:42:20| 字数 25| - 中国–广东–东莞 电信 | 显示全部楼层
FELIX不是在本论坛发的吗?怎么搜不到他的贴子?
[IMG]http://www1.myelogo.com/elogo_user/25799.jpg[/IMG]
回复 支持 反对

使用道具 举报

64

回帖

0

积分

72

资产值

入门会员 Rank: 1

注册时间
2006-3-19
发表于 2006-5-20 22:21:39| 字数 83| - 中国–海南–海口 联通 | 显示全部楼层
有点疑问要请教楼主:
1、是否需要对路由作端口映射?因为据我所知花生壳是需要公网地址的。
2、映射端口?443好像不是vpn使用的端口吧?
麻烦楼主可不可以在说得清楚一点?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-1-16 22:01 , Processed in 0.257585 second(s), 77 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部