中文字幕在线精品不卡_正在播放露脸一区_久久综合欧美_www.男人天堂

哈爾濱海月數據恢復,技術亞洲領先 設為首頁加入收藏RSS訂閱
中國區:哈爾濱(總部)鄭州福建深圳沈陽合肥大連包頭淄博上海廣州
    南京杭州嘉興武漢濟南青島新疆太原
亞太區:印度韓國泰國新加坡馬來西亞澳大利亞
Linux
Linux下架設L2TP IPSec VPN服務器(X509)

  1、說明

  所需軟件及下載地址

  CentOS 5.2----------------------------------***穩定的linux服務器

  ppp-2.4.3.tar.gz----------------------------PPP主程序

  openssl-0.9.8i.tar.gz-----------------------生產證書的主程序

  xl2tpd-1.2.3.tar.gz-------------------------FreeRadius服務器主程序

  openswan-2.6.19.tar.gz----------------------IPSec主程序

  1.2、實現過程及功能特性

  我們的試驗網絡拓撲如下圖所示:

  我們采用VM虛擬機試驗,VM中的網絡設置如下:

  在VMware提供的Virtual Network Editor中的“Host Virtual Network Mapping”選項卡中,把VMNet2設為Not bridged,點擊右邊的“>”按鈕-subnet,IP地址填入172.16.1.0,確定。

  VPNGateway虛擬機需要再添加一個網卡,然后在Linux下按照下表設置各個網卡,并在虛擬機設置中選擇網卡對應的網絡。其中VPNGateway的網卡0屬于VMNet0,網卡1屬于VMNet2。網卡1的默認網卡設為192.168.2.1。

  另外,XP本機自動位于VMNet0,不需要進行設置。

 

  其中,192.168.1.0/24網段模擬外網,windows xp模擬外網撥號的VPN客戶機。

  172.16.1.0/24網段模擬內網,Juniper為內網中一臺機器,作為企業內部的HTTP服務器。

  2.架設服務器

  具體過程不再贅述,相關配置文件如下:

  OpenSWan 主要配置文件:

  /etc/ipsec.secrets 用來保存private RSA keys 和 preshared secrets (PSKs)

  /etc/ipsec.conf 配置文件(settings, options, defaults, connections)

  OpenSWan 主要配置目錄 :

  /etc/ipsec.d/cacerts 存放X.509 認證證書(根證書-"root certificates")

  /etc/ipsec.d/certs 存放X.509 客戶端證書(X.509 client Certificates)

  /etc/ipsec.d/private 存放X.509 認證私鑰(X.509 Certificate private keys)

  /etc/ipsec.d/crls 存放X.509 證書撤消列表(X.509 Certificate Revocation Lists)

  /etc/ipsec.d/ocspcerts 存放X.500 OCSP 證書(Online Certificate Status Protocol certificates)

  /etc/ipsec.d/passwd XAUTH 密碼文件(XAUTH password file)

  /etc/ipsec.d/policies 存放Opportunistic Encryption 策略組(The Opportunistic Encryption policy groups)

  [root@mm ~]# cat /etc/ppp/chap-secrets # Secrets for authentication using CHAP #

  client server secret IP addresses

  test1 * test1 *

  l2tptest1 * l2tptest1 10.1.1.1

  l2tptest2 * l2tptest2 *

  [root@mm ~]# cat /etc/ipsec.secrets

  RSA /etc/ipsec.d/private/vpngateway.key "123456"

  #192.168.1.251 %any : PSK "123456"

  [root@mm ~]# cat /etc/ipsec.conf

  #version 2.0

  config setup

  interfaces=%defaultroute

  nat_traversal=yes

  virtual_private=%v4:192.168.0.0/16,%v4:10.0.0.0/8,%v4:172.16.1.0/24,%v4:!192.168.1.0/24

  conn %default

  compress=yes

  authby=rsasig

  leftrsasigkey=%cert

  rightrsasigkey=%cert

  #conn roadwarrior

  #left=172.16.1.100

  #leftcert=vpngateway.cert

  #leftsubnet=172.16.1.0/24

  #right=%any

  #auto=add

  conn l2tpx509

  pfs=no auto=add

  left=192.168.1.251

  leftcert=vpngateway.cert

  leftprotoport=17/1701

  right=%any

  rightca=%same

  rightprotoport=17/%any ############################################################################# #configure preshared secret authentication

  #conn l2tp

  # authby=secret

  # pfs=no

  # auto=add

  # type=transport

  # left=192.168.1.251

  # leftprotoport=17/1701

  # right=%any

  # rightprotoport=17/%any ############################################################################# #include /etc/ipsec.d/examples/no_oe.conf

  [root@mm ~]# cat /etc/ppp/options.xl2tpd

  ipcp-accept-local

  ipcp-accept-remote

  ms-dns 192.168.10.1

  ms-dns 192.168.10.3

  ms-wins 192.168.10.2

  ms-wins 192.168.10.4

  #noccp

  auth

  crtscts

  idle 1800

  mtu 1410

  mru 1410

  nodefaultroute

  debug

  lock

  proxyarp

  connect-delay 5000

  logfile /var/log/l2tpd.log

  proxyarp

  [root@mm ~]# cat /etc/xl2tpd/xl2tpd.conf

  [global]

  listen-addr = 192.168.1.251

  port = 1701

  auth file = /etc/ppp/chap-secrets

  debug tunnel = yes

  [lns default]

  ip range = 172.16.1.10-172.16.1.254

  local ip = 192.168.1.251

  require chap = yes

  refuse pap = yes

  require authentication = yes

  name = mm's L2TP VPN Server

  ppp debug = yes

  pppoptfile = /etc/ppp/options.xl2tpd

  length bit = yes

  復制證書(在機器之間復制證書請確保安全性):

  #cp cacert.pem /etc/ipsec.d/cacerts

  #cp vpngateway.cert /etc/ipsec.d/certs

  #cp vpngateway.key /etc/ipsec.d/private

  #cp crl.pem /etc/ipsec.d/crls/

  CA工作目錄: /root/CA

  # openssl req ‐x509 ‐days 3650 ‐newkey rsa:1024 ‐keyout cakey.pem ‐out cacert.pem

  # mkdir newcerts

  # touch index.txt

  # echo "01" > serial

  # echo "01" > crlnumber

  # mkdir private

  # cp cakey.pem ./private/

  # openssl ca ‐gencrl ‐out crl.pem

  # openssl req ‐newkey rsa:1024 ‐keyout vpngateway.key ‐out vpngatewayreq.pem

  # openssl ca ‐in ../vpngatewayreq.pem ‐days 365 ‐out ../vpngateway.cert ‐notext

  # openssl pkcs12 ‐export ‐in cacert.pem ‐inkey cakey.pem ‐out demoCA.p12

  下面產生windows的私鑰及證書:

  # openssl req ‐newkey rsa:1024 ‐keyout windows.key ‐out windowsreq.pem

  # openssl ca ‐in ../windowsreq.pem ‐days 3650 ‐out ../windows.cert ‐notext

  # openssl pkcs12 ‐export ‐in windows.cert ‐inkey windows.key ‐out windows.p12

  注意,在導出P12文件時,輸入讀取CA密鑰的密碼,然后再指定導出p12文件中的證書需要

  的密碼,并進行二次確認。

  用戶名l2tptest1,密碼l2tptest1,進行撥號,

  可以看到獲得的IP 是/etc/ppp/chap‐secrets 文件中指定的那個IP:

 

  用戶名l2tptest2,密碼l2tptest2,進行撥號,

  可以看到獲得的IP 是從地址池中獲得的:

 

  一個完整的撥號連接信息如下:

  xl2tpd[7581]: build_fdset: closing down tunnel 34285

  xl2tpd[7581]: get_call: allocating new tunnel for host 192.168.1.55, port 1701.

  xl2tpd[7581]: get_call: allocating new tunnel for host 192.168.1.55, port 1701.

  xl2tpd[7581]: control_finish: Peer requested tunnel 3 twice, ignoring second one.

  xl2tpd[7581]: build_fdset: closing down tunnel 46042

  xl2tpd[7581]: Connection established to 192.168.1.55, 1701. Local: 26849, Remote: 3 (ref=0/0).

  LNS session is 'default'

  xl2tpd[7581]: start_pppd: I'm running:

  xl2tpd[7581]: "/usr/sbin/pppd"

  xl2tpd[7581]: "passive"

  xl2tpd[7581]: "‐detach"

  xl2tpd[7581]: "192.168.1.251:172.16.1.10"

  xl2tpd[7581]: "refuse‐pap"

  xl2tpd[7581]: "auth"

  xl2tpd[7581]: "require‐chap"

  xl2tpd[7581]: "name"

  xl2tpd[7581]: "mm's L2TP VPN Server"

  xl2tpd[7581]: "debug"

  xl2tpd[7581]: "file"

  xl2tpd[7581]: "/etc/ppp/options.xl2tpd"

  xl2tpd[7581]: "/dev/pts/1"

  xl2tpd[7581]: Call established with 192.168.1.55, Local: 64654, Remote: 1, Serial: 0

  xl2tpd[7581]: network_thread: select timeout

  xl2tpd[7581]: network_thread: select timeout

  xl2tpd[7581]: child_handler : pppd exited for call 1 with code 10

  xl2tpd[7581]: call_close: Call 64654 to 192.168.1.55 disconnected

  xl2tpd[7581]: control_finish: Connection closed to 192.168.1.55, port 1701 (), Local: 26849,

  Remote: 3

  xl2tpd[7581]: build_fdset: closing down tunnel 26849

  xl2tpd[7581]: Trustingly terminating pppd: sending TERM signal to pid 7633

  xl2tpd[7581]: pppd 7633 successfully terminated

  關于L2TP IPSec VPN 服務器的架設,暫且學習到這里,其中還有很多細節需要學習和熟悉,有待進一步的研究。

 

 

 
客戶服務 +more
上門服務
服務承諾
異地恢復
收費標準
付款方式
疑難解答
服務特色 +more
·免費檢測
·免費提供3天備份
·專業工程師提供服務
·免費清潔送修的介質
·數據恢復前報價,客戶確認后工程師開始數據恢復
·數據恢復不成功不收費
·與客戶簽訂保密協議,對客戶的數
 據嚴格保密,整個恢復過程不會對
 客戶的原盤有任何的寫操作,以確
 保原盤的數據完全

·免費參觀恢復全過程

·工程師在線免費咨詢

·專業工程師提供服務
服務器數據恢復 點擊這里給我發消

息
數據庫修復
點擊這里給我發

消息
硬盤數據恢復
點擊這里給我發消

息
中文字幕在线精品不卡_正在播放露脸一区_久久综合欧美_www.男人天堂

9000px;">

亚洲精品97久久中文字幕| 国产大尺度视频| 中文字幕亚洲高清| 亚洲视频在线播放免费| 99精品视频免费看| 国产精品久久久国产盗摄| 国产色视频在线播放| 国产又色又爽又黄又免费| 久久久精品91| 欧美一区二区三区久久久| 手机av在线看| 亚洲免费黄色网址| av手机在线播放| 国产又爽又黄又嫩又猛又粗| 九九热视频免费| 日本一二三不卡视频| 午夜一级免费视频| 亚洲一区在线不卡| 丰满人妻一区二区三区无码av | 少妇荡乳情欲办公室456视频| 天天综合网日韩| 亚洲图片中文字幕| 精品肉丝脚一区二区三区| 少妇人妻精品一区二区三区| 最近中文字幕在线免费观看| 国产黄色免费视频| 欧美成人片在线观看| 在线观看欧美一区二区| av亚洲天堂网| 欧美一级大片免费看| 中国美女黄色一级片| 国产九色在线播放九色| 日本三级2019| 一级aaa毛片| 久久精品视频18| 无码人妻一区二区三区精品视频| 69久久精品无码一区二区| 国产一级性生活| 无码精品人妻一区二区三区影院| 97人妻精品一区二区三区| 美女网站视频黄色| 亚洲国产av一区二区| 精品成人久久久| 最新中文字幕免费| 久草福利在线观看| 亚洲一区二区乱码| 欧美日韩一区二区三区69堂| 91高清免费看| 日本黄色www| 国产99视频在线| 午夜老司机福利| 黄色片视频在线| 日韩精品一区二区三| 一级特黄aa大片| 日韩福利小视频| 国产精品免费人成网站酒店| 先锋资源在线视频| 黄色av电影网站| 亚洲视频在线观看一区二区| 欧美一级特黄aaaaaa| 丁香六月激情综合| 视频一区 中文字幕| 国产农村妇女aaaaa视频| 中文无码av一区二区三区| 蜜乳av中文字幕| 懂色av蜜臀av粉嫩av分享吧最新章节| 少妇伦子伦精品无吗| 国产又粗又猛视频免费| 亚洲综合精品在线| 无码人妻丰满熟妇区五十路 | 精品人妻伦九区久久aaa片| 亚洲精品国产精品国| 三级黄色在线观看| 激情av中文字幕| www欧美com| 亚洲精品鲁一鲁一区二区三区| 欧美一区二区三区久久久| 国产手机在线观看| av中文字幕免费观看| 亚洲黄色片视频| 婷婷激情小说网| 日本欧美一区二区三区不卡视频| 国产一级二级在线观看| 91看片在线免费观看| 最近免费中文字幕大全免费版视频| 日本人妻熟妇久久久久久| 九九视频免费在线观看| 国产精品9191| 91亚洲国产成人精品一区| 一区二区视频免费观看| 丝袜美腿小色网| 欧美日韩一区二区三区69堂| 黄色av一区二区| 国产小视频一区| 国产欧美激情视频| 丰满少妇在线观看| av小说天堂网| www.97视频| 91久久国产综合| 6—12呦国产精品| 亚洲天堂网站在线| 亚洲熟妇一区二区| 亚洲国产精品视频在线| 一区二区三区四区毛片 | 爆乳熟妇一区二区三区霸乳| 亚洲中文字幕无码一区| 亚洲精品自拍视频在线观看| 中文字幕一区二区人妻| 在线观看中文字幕av| 在线观看黄色国产| 亚洲第一区av| 中文写幕一区二区三区免费观成熟| 性色av蜜臀av| 亚洲第一页视频| 日韩精品久久久久久久| 色网站免费观看| 色在线观看视频| 天天视频天天爽| 亚州视频一区二区三区| 小泽玛利亚一区二区三区视频| 性色国产成人久久久精品| 一区二区免费av| 中文字幕 欧美日韩| 亚洲色成人网站www永久四虎| 亚洲精品18p| 97精品人妻一区二区三区| www.免费av| 国产免费视频一区二区三区| 黄色av网站免费| 麻豆视频免费在线播放| 日韩特黄一级片| 午夜在线观看视频18| 最新中文字幕2018| xxxx国产视频| 精品免费久久久| 欧美三根一起进三p| 天天干,夜夜爽| 中文字幕视频观看| 丰满大乳奶做爰ⅹxx视频| 国产制服丝袜在线| 青青草福利视频| 一区二区不卡视频在线观看| 一本色道久久综合无码人妻 | 国产欧美激情视频| 蜜桃av.com| 亚洲va在线观看| 97免费在线观看视频| 精品久久久久久亚洲综合网站| 欧美风情第一页| 中文字幕中文在线| 国产精品白嫩白嫩大学美女| 免费在线观看a级片| 一区二区三区福利视频| 爱情岛论坛成人| 鲁一鲁一鲁一鲁一av| 在线不卡av电影| 国产精品美女久久久久av爽| 欧美国产日韩综合| 亚洲国产美女视频| 国产午夜福利一区| 少妇无套高潮一二三区| 91热视频在线观看| 久久青青草视频| 亚洲精品免费一区亚洲精品免费精品一区 | 中文字幕丰满乱码| 国产免费黄色大片| 少妇av片在线观看| 丰满人妻一区二区三区免费视频| 欧美在线观看不卡| 亚洲一区二区在线视频观看| 精品在线播放视频| 亚洲激情视频小说| 久草视频免费在线播放| 亚洲精品一二三四五区| 久草视频在线资源站| 最新中文字幕视频| 巨胸大乳www视频免费观看| 中文字幕免费高清在线观看| 国内精品国产三级国产aⅴ久 | 中文字幕精品三级久久久| 国产亚洲精品码| 亚洲国产精品第一页| 久久久午夜影院| brazzers精品成人一区| 色窝窝无码一区二区三区成人网站| 成人免费视频国产免费麻豆| 色欲AV无码精品一区二区久久| 国产激情无套内精对白视频| 午夜影院免费体验区| 九九视频免费看| 一级特黄性色生活片| 三级网站免费观看| 国内精品卡一卡二卡三| 亚洲人午夜射精精品日韩| 欧美另类69xxxx| 国产精品美女毛片真酒店| 亚洲狠狠婷婷综合久久久久图片| 欧美一区二区免费在线观看| 国产伦精品一区二区三区免.费| 亚洲国产精品18久久久久久|