国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

使用SSH建立基于Linux/Unix的VPN網(wǎng)絡(luò)
2005-11-27   

這里我們將要使用兩臺BSD、Linux或Unix服務(wù)器,在地理上相隔很遠(yuǎn)的局域網(wǎng)之間,通過Internet創(chuàng)建一條不對稱的VPN連接。這兩個(gè)基于Linux/Unix的VPN系統(tǒng)均作為網(wǎng)絡(luò)互聯(lián)路由器運(yùn)行。
所謂非對稱VPN是指只有一端可以發(fā)起VPN連接,即一端具有靜態(tài)IP地址,另一端具有動態(tài)IP地址,動態(tài)IP端發(fā)起VPN連接。
網(wǎng)絡(luò)結(jié)構(gòu)與環(huán)境
1.網(wǎng)絡(luò)結(jié)構(gòu)示意圖
網(wǎng)絡(luò)結(jié)構(gòu)如圖1所示。

圖1 網(wǎng)絡(luò)結(jié)構(gòu)圖

2.本文假設(shè)如下網(wǎng)絡(luò)環(huán)境:
◆ 中心VPN服務(wù)器
主機(jī)名:server1
外部IP地址:208.198.14.212
局域網(wǎng)IP地址:192.168.3.14
本地網(wǎng)絡(luò):192.168.3.0/24
本地默認(rèn)網(wǎng)關(guān):192.168.3.1
VPN名:vpngate1
VPN IP:10.0.0.1
◆ 遠(yuǎn)端VPN服務(wù)器
主機(jī)名:server2
互聯(lián)網(wǎng)地址動態(tài)獲取
局域網(wǎng)IP地址:192.168.5.18
本地網(wǎng)絡(luò):192.168.5.0/24
本地默認(rèn)網(wǎng)關(guān):192.168.5.1
VPN名:vpngate2
VPN IP:10.0.0.2
兩臺機(jī)器均正確配置,能正常訪問本地局域網(wǎng)和互聯(lián)網(wǎng),并且兩臺機(jī)器均正確安裝SSH。
3.軟件
需安裝以下軟件:
◆ pppd Linux一般已經(jīng)默認(rèn)安裝。如果沒有安裝,請使用安裝光盤進(jìn)行安裝。
◆ OpenSSH Linux一般已經(jīng)安裝。如果沒有安裝,請使用安裝光盤進(jìn)行安裝。欲了解更多內(nèi)容,可參見http://www.openssh.com/站點(diǎn)。
◆ pty-redir 可從ftp://ftp.vein.hu/pub/ssa/contrib/mag/pty-redir-0.1.tar.gzhttp://bleu.west.spy.net/~dustin/soft/pty-redir-0.1.tar.gz站點(diǎn)下載、安裝。
◆ ssh-ip-tunnel 可從http://bleu.west.spy.net/~dustin/soft/vpn-1.0.tar.gz站點(diǎn)下載、安裝。
準(zhǔn)備工作
1.創(chuàng)建VPN賬號
首先在兩臺服務(wù)器上分別添加VPN賬號。以root身份創(chuàng)建賬號vpnusers,并創(chuàng)建~/.ssh目錄:
$ su -
# useradd -m -c "VPN User" vpnuser
# mkdir /home/vpnuser/.ssh

在Linux環(huán)境下如果使用useradd添加用戶,而不為其設(shè)立密碼,則該賬號是一個(gè)鎖定的賬號,所以vpnuser賬號應(yīng)該是一個(gè)被鎖定的賬號。
2.添加VPN的IP信息
在兩臺服務(wù)器上分別將VPN的PPP接口所使用的IP地址添加到文件/etc/hosts中。內(nèi)容如下:
10.0.0.1   vpngate1
10.0.0.2   vpngate2

并在server2上添加server1的外部IP地址到文件/etc/hosts中。內(nèi)容如下:
208.198.14.212   server1

配置
1.配置SSH
(1)配置sshd
在中心服務(wù)器server1上修改sshd服務(wù)器的配置,允許其使用公鑰方式的認(rèn)證(Public Key Authentication)。
以root身份編輯文件:
$ su -
# vi /etc/ssh/sshd_config

刪除下面一行最前面的注釋符號“#”:
#PubkeyAuthentication yes

改為:
PubkeyAuthentication yes

(2)創(chuàng)建和交換SSH密鑰
在server1上以root身份為vpnuser創(chuàng)建SSH密鑰:
$ su -
# /usr/bin/ssh-keygen -t dsa -f /home/vpnuser/.ssh/id_dsa -C vpnuser@vpngate1 -N ''
# /usr/bin/ssh-keygen -t rsa -f /home/vpnuser/.ssh/id_rsa -C vpnuser@vpngate1 -N ''

在vpngate2上以root身份為vpnuser創(chuàng)建SSH密鑰:
$ su -
# /usr/bin/ssh-keygen -t dsa -f /home/vpnuser/.ssh/id_dsa -C vpnuser@vpngate2 -N ''
# /usr/bin/ssh-keygen -t rsa -f /home/vpnuser/.ssh/id_rsa -C vpnuser@vpngate2 -N ''

這里使用“-N ''”參數(shù)來產(chǎn)生空passphrases的密鑰,因?yàn)橥ㄟ^腳本管理VPN連接,無需手工干預(yù)。
(3)安裝授權(quán)密鑰
在server1上以root身份將公鑰連接到文件public_keys.vpngate1中:
# cat /home/vpnuser/.ssh/id_*.pub > /home/vpnuser/.ssh/public_keys.vpngate1

在server2上以root身份將公鑰連接到文件public_keys.vpngate2中:
# cat /home/vpnuser/.ssh/id_*.pub > /home/vpnuser/.ssh/public_keys.vpngate2

分別將兩系統(tǒng)的publi_keys文件拷貝到對方機(jī)器的/home/vpnuser/.ssh目錄中。并在兩系統(tǒng)上將public_keys文件連接為一個(gè)授權(quán)密鑰(authorized_keys)文件:
# cat /home/vpnuser/.ssh/public_keys.* > /home/vpnuser/.ssh/authorized_keys
# cat /home/vpnuser/.ssh/public_keys.* > /home/vpnuser/.ssh/authorized_keys2

最后在兩臺機(jī)器上正確設(shè)置訪問~/.ssh目錄的訪問權(quán)限和文件屬主:
# chown -R vpnuser /home/vpnuser/.ssh
# chmod 600 /home/vpnuser/.ssh/*
# chmod 644 /home/vpnuser/.ssh/*.pub

2.配置隧道
軟件ssh-ip-tunnel以前被稱為vpn,由于該名字容易引起歧義,因此被重新更名為ssh-ip-tunnel。如果希望得到更詳細(xì)的幫助,請使用man vpn。
ssh-ip-tunnel的配置文件位于/usr/local/etc/vpn/peers目錄下。在server1上創(chuàng)建配置文件。因?yàn)閟erver1作為服務(wù)器在運(yùn)行,并不發(fā)出VPN連接請求,因此其配置文件較簡單。內(nèi)容如下:
#/usr/local/etc/peers/vpngate2
SSHUSER=vpnuser

server2的配置文件相對復(fù)雜,內(nèi)容如下:
#/usr/local/etc/peers/vpngate1
SSH="/usr/bin/ssh -2"
PEER=server1
SSHUSER=vpnuser
RSAKEY=/home/vpnuser/.ssh/id_rsa
LOCALPPP=/usr/sbin/pppd
LPPPOPTIONS="call vpngate1"
REMOTEPPP=/usr/sbin/pppd
RPPPOPTIONS="call vpngate2"

3.配置PPP
首先在server1上創(chuàng)建PPP配置文件:
# /etc/ppp/vpngate2
#debug debug debug debug debug
mtu 1500
mru 1500
noauth
noipv6
10.0.0.1:10.0.0.2
netmask 255.255.255.0
linkname vpngate2
ipparam 192.168.5.0# Network on other side of vpngate2

再在server2上創(chuàng)建PPP配置文件如下:
# /etc/ppp/vpngate1 -- Remote VPN Server
#debug debug debug debug debug
mtu 1500
mru 1500
noauth
noipv6
netmask 255.255.255.0
linkname vpngate1
ipparam 192.168.3.0# Network on other side of vpngate1
silent

可以看到VPN連接使用的PPP接口地址是在server1的配置文件中指定的。
測試
在server2上將root身份切換為vpnuser身份,并連接到server1上來進(jìn)行測試。命令如下:
# su vpnuser
$ ssh -2 vpnuser@server1

如果是第一次連接server1,系統(tǒng)會出現(xiàn)提示問題,這里回答“yes”以便繼續(xù)連接,登錄成功后會得到一個(gè)Shell。
然后以root身份在server2上,測試到server1的VPN連接,命令如下:
# vpn vpngate1 authtest

監(jiān)控
下面的vpnchk腳本是實(shí)現(xiàn)VPN連接監(jiān)控的。一旦連接斷開,腳本會自動重新連接VPN,以保證VPN連接的可靠性。
#!/bin/sh 
# vpnchk -- Monitor VPN Connection and restart as necessary.
# A single parameter is required:  vpnchk <peer_name>
# Ping REMOTE_VPN_HOST approximately every 10 seconds. Keep track of
# failed pings by incrementing COUNT.  If pings are good, always reset
# COUNT back to zero.  Only take corrective action when the number of
# failed pings reaches THRESH(hold).  Notify root by mail whenever the
# status of the vpn connection has changed.
#
REMOTE_VPN_HOST=${1}
MAILTO=root@localhost
#
if [ "${REMOTE_VPN_HOST}" = "" ]; then
  echo "Syntax: vpnchk <peer_name>"
  exit
fi
#
CHK_TEXT="call ${REMOTE_VPN_HOST}"
THRESH=3
COUNT=0
while [ : ]; do  # loop forever
  if ping -c 5 ${REMOTE_VPN_HOST} 1>/dev/null 2>/dev/null ; then
    COUNT=0
    if [ -f /tmp/.vpn-down ]; then
      rm -f /tmp/.vpn-down
      MSG="VPN Connection is -UP-: `date "+%H:%M on %m/%d/%Y"`"
      echo ${MSG} | mailx -s"${MSG}" ${MAILTO}
    fi
  else
    COUNT=`expr ${COUNT} + 1`
    if [ ${COUNT} -ge ${THRESH} ]; then
      if [ ! -f /tmp/.vpn-down ]; then
        touch /tmp/.vpn-down
        MSG="VPN Connection is DOWN: `date "+%H:%M on %m/%d/%Y"`"
        echo ${MSG} | mailx -s"${MSG}" ${MAILTO}
      fi
      PID=`ps -awwjx | grep -v grep | grep "${CHK_TEXT}" | awk '{print $2}'`
      if [ ! "${PID}" = "" ]; then
        for xPID in ${PID} ; do kill -KILL ${PID} ; done
        COUNT=0
        sleep 60
      fi
      nohup /usr/pkg/sbin/vpn fire start &
      sleep 150
    fi
  fi
  sleep 10
done
# end

將該vpnchk腳本安裝在目錄/usr/local/sbin下,在server2上以root身份運(yùn)行下面的命令來啟動VPN。
# /usr/local/sbin/vpnchk vpngate1

創(chuàng)建網(wǎng)絡(luò)路由
為了實(shí)現(xiàn)正確的路由,系統(tǒng)必須支持IP轉(zhuǎn)發(fā),即:
/sbin/sysctl -w net.ipv4.ip_forward=1

在server1和sever2上分別創(chuàng)建ip-up和ip-down腳本來添加和刪除網(wǎng)絡(luò)路由。腳本內(nèi)容如下:
#!/bin/sh
# /etc/ppp/ip-up
# Add route for REMOTE_NETWORK
#
REMOTE_IP="${5}"
REMOTE_NETWORK="${6}"
if [ ! "${REMOTE_NETWORK}" = "" ]; then
  /sbin/route add -net ${REMOTE_NETWORK} ${REMOTE_IP}
fi
#!/bin/sh
# /etc/ppp/ip-down
# Delete route for REMOTE_NETWORK
#
REMOTE_IP="${5}"
REMOTE_NETWORK="${6}"
if [ ! "${REMOTE_NETWORK}" = "" ]; then
  /sbin/route delete -net ${REMOTE_NETWORK} ${REMOTE_IP}
fi

最后,必須在兩個(gè)局域網(wǎng)絡(luò)的默認(rèn)網(wǎng)關(guān)上添加正確的路由,也就是將訪問VPN對方網(wǎng)絡(luò)的路由指向VPN服務(wù)器。
在網(wǎng)關(guān)192.168.3.1上的/etc/rc.d/rc.local添加:
/sbin/route add -net 192.168.5.0 netmask 255.255.255.0 gw 192.168.3.14

在網(wǎng)關(guān)192.168.5.1上的/etc/rc.d/rc.local添加:
/sbin/route add -net 192.168.3.0 netmask 255.255.255.0 gw 192.168.5.18

如上建立VPN連接以后,用戶可以分別在兩個(gè)局域網(wǎng)絡(luò)中任意連接對端網(wǎng)絡(luò)的任何機(jī)器。

VPN(Virtual Private Networks):是一種專用的虛擬網(wǎng)絡(luò),允許用戶從私人網(wǎng)絡(luò)(一般個(gè)人住處)通過公共網(wǎng)絡(luò)(一般Internet)安全地遠(yuǎn)程訪問企業(yè)資源。VPN技術(shù)利用“加密”技術(shù)和“隧道”技術(shù)來確保傳輸數(shù)據(jù)的安全性。
隧道技術(shù):是一種通過使用互聯(lián)網(wǎng)絡(luò)的基礎(chǔ)設(shè)施在網(wǎng)絡(luò)之間傳遞數(shù)據(jù)的方式。使用隧道傳遞的數(shù)據(jù)可以是不同協(xié)議的數(shù)據(jù)包。隧道協(xié)議將這些不同協(xié)議的數(shù)據(jù)包重新封裝在新的包頭中發(fā)送。新的包頭提供路由信息,從而使封裝的負(fù)載數(shù)據(jù)能在隧道的兩個(gè)端點(diǎn)之間通過公共互聯(lián)網(wǎng)絡(luò)進(jìn)行傳遞。被封裝的數(shù)據(jù)包在公共互聯(lián)網(wǎng)絡(luò)上傳遞時(shí)所經(jīng)過的邏輯路徑稱為“隧道”。一旦到達(dá)網(wǎng)絡(luò)終點(diǎn),數(shù)據(jù)將被解包并轉(zhuǎn)發(fā)到最終目的地。隧道技術(shù)是指包括數(shù)據(jù)封裝、傳輸和解包在內(nèi)的全過程。
SSH(Secure Shell Protocol):一種基于安全會話目的的應(yīng)用程序。SSH支持身份認(rèn)證和數(shù)據(jù)加密,對所有傳輸?shù)臄?shù)據(jù)進(jìn)行加密處理。同時(shí),可以對傳輸數(shù)據(jù)進(jìn)行壓縮處理,以加快數(shù)據(jù)傳輸速度。SSH既可以代替Telnet作為安全的遠(yuǎn)程登錄方式,又可以為FTP、POP等提供一個(gè)安全的“隧道”。OpenSSH是SSH的替代軟件包,是免費(fèi)的。

熱詞搜索:

上一篇:利用rsync和ssh備份實(shí)例
下一篇:CISSP認(rèn)證考試驚心動魄的回憶

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
99精品国产热久久91蜜凸| 国产真实乱子伦精品视频| 日本一区二区三级电影在线观看| 在线91免费看| 欧美精品123区| 51午夜精品国产| 欧美久久婷婷综合色| 欧美电影影音先锋| 91精品在线麻豆| 日韩精品一区二区三区视频播放| 欧美一区二区三区爱爱| 精品少妇一区二区三区视频免付费 | 国产麻豆视频一区二区| 狠狠色狠狠色综合| 国产乱子轮精品视频| 国产精品一区二区在线播放| 成人小视频在线| 欧洲一区二区三区在线| 在线播放国产精品二区一二区四区| 欧美群妇大交群中文字幕| 日韩一区二区三| 国产日本欧美一区二区| 亚洲乱码国产乱码精品精98午夜| 亚洲国产一区视频| 蜜桃视频免费观看一区| 粉嫩嫩av羞羞动漫久久久 | 日韩欧美国产成人一区二区| 精品欧美黑人一区二区三区| 欧美经典三级视频一区二区三区| 亚洲视频电影在线| 老司机免费视频一区二区 | 欧美亚洲国产怡红院影院| 欧美一区三区二区| 国产精品免费看片| 日韩av高清在线观看| 成人国产精品免费观看动漫| 欧美中文字幕不卡| 久久久99久久| 亚洲一卡二卡三卡四卡无卡久久| 久久超碰97人人做人人爱| 成人国产精品免费网站| 欧美卡1卡2卡| 国产精品国产三级国产aⅴ无密码| 亚洲国产va精品久久久不卡综合| 国产一区二区伦理片| 欧美浪妇xxxx高跟鞋交| 国产精品毛片久久久久久久| 麻豆精品在线播放| 在线日韩一区二区| 国产欧美日韩久久| 蜜臀av国产精品久久久久| 成人免费视频一区| 欧美mv日韩mv国产网站| 亚洲一二三专区| 成人精品免费视频| 精品对白一区国产伦| 婷婷一区二区三区| 色综合久久天天| 国产精品午夜电影| 国产剧情在线观看一区二区| 欧美一区二区三区喷汁尤物| 亚洲黄色免费电影| 97超碰欧美中文字幕| 国产亚洲欧洲997久久综合| 日韩国产欧美在线播放| 欧美日韩视频在线第一区| 亚洲柠檬福利资源导航| 成人av集中营| 国产丝袜在线精品| 国产成人免费视频网站| 精品国精品自拍自在线| 极品少妇xxxx精品少妇偷拍| 51精品久久久久久久蜜臀| 午夜精品福利久久久| 欧美无砖专区一中文字| 亚洲午夜免费电影| 欧美主播一区二区三区| 亚洲国产精品天堂| 欧美亚洲图片小说| 日韩电影一区二区三区| 欧美一区二区三区免费在线看 | 色综合久久久久久久久| 欧美韩国日本一区| 97久久超碰精品国产| 伊人婷婷欧美激情| 欧美日韩成人在线一区| 日本亚洲免费观看| 久久―日本道色综合久久| 国产精品一品视频| 亚洲天天做日日做天天谢日日欢| 91网上在线视频| 午夜欧美电影在线观看| 欧美大片在线观看| 国产激情偷乱视频一区二区三区| 欧美激情艳妇裸体舞| 色悠悠久久综合| 日本在线不卡视频| 欧美极品少妇xxxxⅹ高跟鞋| 91福利小视频| 久久精品国产77777蜜臀| 国产网站一区二区三区| 欧美专区在线观看一区| 老司机精品视频线观看86| 国产三级三级三级精品8ⅰ区| 成人妖精视频yjsp地址| 国产精品视频九色porn| 丝袜a∨在线一区二区三区不卡| 日韩欧美的一区| 国产一区在线不卡| 日本一区二区电影| 97se亚洲国产综合自在线观| 一区二区欧美精品| 色婷婷久久99综合精品jk白丝| 夜夜操天天操亚洲| 在线电影一区二区三区| 国产成人综合精品三级| 亚洲毛片av在线| 日韩片之四级片| 福利电影一区二区三区| 国产香蕉久久精品综合网| 99久久久无码国产精品| 亚洲一区视频在线| 国产午夜精品一区二区三区四区| 99麻豆久久久国产精品免费| 亚洲一区二区精品视频| 久久综合久久综合久久| 91浏览器在线视频| 国产成人日日夜夜| 亚洲午夜三级在线| 国产午夜精品在线观看| 欧美变态tickle挠乳网站| 国产91精品露脸国语对白| 亚洲图片欧美视频| 久久久精品一品道一区| 日韩欧美一级二级三级久久久| 成人免费毛片高清视频| 国产一区亚洲一区| 国产精品乱人伦中文| 久久久精品国产免费观看同学| 欧美日本韩国一区二区三区视频 | 国产目拍亚洲精品99久久精品| 欧美一区三区四区| 在线观看日韩高清av| 色婷婷av一区二区三区软件| 韩国三级中文字幕hd久久精品| 婷婷久久综合九色国产成人| 亚洲国产精品国自产拍av| 日韩网站在线看片你懂的| 日韩欧美一区中文| 欧美在线一区二区| 欧美日韩在线不卡| 色婷婷综合五月| 在线免费观看日本一区| 成人黄色电影在线| 在线区一区二视频| 欧美日韩在线观看一区二区 | 亚洲综合一区在线| 国产精品久久看| 国产亚洲一本大道中文在线| 欧美亚洲日本国产| 一本久久综合亚洲鲁鲁五月天| 丰满少妇在线播放bd日韩电影| 美女精品一区二区| 国产一区不卡视频| 精品一区二区日韩| 天天色综合天天| 青青草97国产精品免费观看| 1000精品久久久久久久久| 伊人开心综合网| 奇米四色…亚洲| 日本系列欧美系列| 国产曰批免费观看久久久| 国产在线不卡视频| 99re这里都是精品| 欧美日韩在线三区| 欧美一区二区福利在线| 精品成a人在线观看| 久久久久久免费网| 亚洲精品欧美激情| 亚洲欧美在线高清| 亚洲一区日韩精品中文字幕| 久久er精品视频| 蜜桃91丨九色丨蝌蚪91桃色| 成人丝袜18视频在线观看| 色网站国产精品| 国产精品日韩成人| 国产精品久久久久久久久久免费看| 日本一区二区三区久久久久久久久不 | 精品日韩欧美一区二区| 久久丝袜美腿综合| 国产精品福利一区| 日韩精品欧美精品| 精品制服美女丁香| 欧美中文字幕一二三区视频| 欧美日韩一区二区三区免费看| 久久嫩草精品久久久精品一| 欧美电影免费观看高清完整版| 亚洲毛片av在线| 精品一区二区久久久| 91国产免费观看|