close

html模版SSL VPN配置實例
【TechTarget中國原創】假設要搭建一個VPN服務,VPN服務端是有兩個IP地址,其中eth0(172.16.6.79)提供VPN服務,由外部通過172.31.16.0/24通過1194端口撥入,然後通過eth1(192.1610.253.79)訪問192.1610.253.0/24去維護服務器。

具體的配置如台中註冊商標費用下:

1.服務器端配台中申請商標費用

vpn server 的目錄/etc/openvpn 下有文件ca.crt,ca.key,dh1024.pem,server.crt,server.key和server.conf 以及子目錄ccd。/etc/openvpn/ccd 目錄下有文件client1,client2 和client3。

(1)/etc/openvpn/server.conf 內容如下:
;local a.b.c.d
port 1194
proto tcp
dev tun
ca ca.crt
cert server.crt
key server.key # This file should be kept secret
dh dh1024.pem
server 10.10.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
keepalive 10 120
comp-lzo
user nobody
group nobody
persist-key
persist-tun
status openvpn-status.log
verb 3
client-config-dir ccd
#使vpn clients 能訪問vpn server 內部網段計算機
push "route 172.16.6.0 255.255.255.0"
route 172.31.13.0 255.255.255.0

(2)/etc/openvpn/ccd/client1 內容如下:
ifconfig-push 10.10.0.5 10.10.0.6
iroute 172.31.13.0 255.255.255.0

2.客戶機端配置

vpn client1 的目錄/etc/openvpn 下有文件ca.crt,ca.key client1.crt,client1.key 和client1.conf。
/etc/openvpn/client1.conf 內容如下:

Client
dev tun
proto udp
remote 172.16.6.79 1194
resolv-retry infinite
nobind
user nobody
group nobody
persist-key
persist-tun
ca ca.crt
cert client1.crt
key client1.key
comp-lzo
verb 3
keepalive 10 120


【所有原創內容版權均屬TechTarget,歡迎大傢轉發分享。但未經授權,嚴禁任何媒體(平面媒體、網絡媒體、自媒體等)以及微信公眾號復制、轉載、摘編或以其他方式進行使用。】


市場變局中 國產安全廠商的進擊之路

未來EPP類廠商,將不僅僅局限於解決終端的各類管理問題,極有可能會將企業的網絡邊界管理等功能納入,為企業用戶提供更好的綜合性解決方案。


應對新安全挑戰 明朝萬達發佈Chinasec(安元)數據防泄漏網關

近日,明朝萬達發佈Chinasec(安元)數據防泄漏網關,確保企業邊界安全防護,提高瞭用戶數據安全防護能力,使得數據安全進入機器智能時代。


聯軟科技 “構建可控互聯世界”之路

近年來,國內很多安全廠商蓬勃發展,有國傢政策傾斜的因素,同時也緣於他們比國際廠商更貼近用戶,能夠隨時根據用戶需要,制定適合的解決方案。聯軟科技便是其中一員。


SDN會帶來網絡安全漏洞?不一定

SDN已經成為網絡可編程新的簡稱。無論是基於標準的解決方案還是來自單個供應商的專有技術,它們都帶來同樣的困境。


Android設備上如何阻止VPN繞過漏洞和惡意應用?

在Android設備中出現VPN繞過漏洞允許惡意應用通過VPN並重定向數據的情況,那麼在補丁發佈前,該如何阻止這種情況發生?


深信服強勢稱霸VPN硬件市場

在IDC發佈的《中國IT安全硬件市場2014–2018預測與分析(2013年下半年)》中,深信服VPN產品的市場占有率以超出第二名三倍有餘的38.9%,排名市場份額第一,實現瞭連續六年占據VPN硬件產品市場第一位。


山石網科:遠程辦公接入 如何簡單又安全?

山石網科在調研基礎上做出瞭一套簡單易用,並且安全的VPN接入方案,基於蘋果、安卓系統,為用戶提供遠程辦公接入安全解決方案,可以支持蘋果、安卓系統手機、pad等移動設備的遠程接入。


拒絕阿喀琉斯之踵系列之三:下一代防火墻在行動

面對基於應用層的威脅,防火墻演進已經變得十分重要。雖然下一代防火墻目前沒有一個明確的定義,但是不並妨礙由市場需求推動技術產品的發展。本文介紹瞭梭子魚下一代防火墻。


個人智能手機和其他計算設備正不斷湧入企業,迫使關於安全的思考發生轉變。現在就更新你的安全策略,在你還沒有敗倒在個人智能手機的猛攻前。


PDF安全使用策略指導手冊

PDF是企業常用的文件形式,但是隨著企業對它的依賴性增長,PDF文件也越來越受到攻擊者的關註。目前的PDF攻擊采用殼代碼(shellcode),它使惡意軟件很難被發現和移除。然而企業需要用PDF文件來傳輸信息,尤其是敏感信息,所以企業應該重新評估其PDF安全策略,重視PDF的安全性。本迷你電子書將提供保護PDF文件安全的最佳實踐,並且對何時使用PDF文件提出建議。


企業的防火墻設計和安裝是一項艱巨的工作。在設計過程中對防火墻的選擇在以後的多年中對安全的意義深遠。在這一系列文章中,我們將詳細探討防火墻的安裝,希望對防火墻設計的過程會有幫助。台中商標申請流程
我們將會分四個部分來探討。


Microsoft SQL Server 2008安全

雖然改進的過程很艱辛,但是Microsoft SQL Server 2008比2005和2000更安全瞭。保護業務的關鍵是數據庫安全。組織、企業、互聯網、以及應用程序對數據庫的依賴程度從來沒有如此之高。畢竟,現在有什麼數據不是存儲在你的後端數據庫中呢!

台灣電動床工廠 電動床

台灣電動床工廠 電動床


arrow
arrow

    icm062q0i2 發表在 痞客邦 留言(0) 人氣()