centos 7安装Softether,并实战电脑终端、手机终端连接VPN

这篇具有很好参考价值的文章主要介绍了centos 7安装Softether,并实战电脑终端、手机终端连接VPN。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一、准备工作。

1、下载Centos 7最小版本:

http://mirrors.aliyun.com/centos/7/isos/x86_64/CentOS-7-x86_64-Minimal-2207-02.iso

若网络没有DHCP,则在安装过程中先设置好指定IP地址网路,省去命令行设置IP地址的麻烦。

2、使用yum命令安装必要组件:

yum -y install wget gcc zlib-devel openssl-devel readline-devel ncurses-devel

二、安装Softether

建议通过SSH连接软件“SecureCRT”或“SSH Secure File Transfer Client”,远程登录主机,使用连接软件操作。因为可以实现一些粘贴复制操作。

1、下载:
登录Sofether下载网站:

http://softether-download.com/cn.aspx

查看最新的版本及下载地址,并用wget命令下载:

wget https://www.softether-download.com/files/softether/v4.41-9787-rtm-2023.03.14-tree/Linux/SoftEther_VPN_Server/64bit_-_ARM_64bit/softether-vpnserver-v4.41-9787-rtm-2023.03.14-linux-arm64-64bit.tar.gz

2、安装:

下载完毕后用解压:

tar zxf softether-vpnserver-v4.41-9787-rtm-2023.03.14-linux-arm64-64bit.tar.gz

进入解压后的目录:

cd vpnserver
centos 7安装Softether,并实战电脑终端、手机终端连接VPN
直接用make命令安装:

make

默认安装,全部回车即可完成安装。

3、启动,输入命令

./vpnserver start

即可启动Sofether VPN。

4、配置:

输入./vpncmd命令

./vpncmd

进入Sofether VPN配置。默认选1,安装VPN Server or VPN Bridge。键入1,回车。
centos 7安装Softether,并实战电脑终端、手机终端连接VPN
然后全部回车,默认安装。直到进入VPN Server管理命令:
centos 7安装Softether,并实战电脑终端、手机终端连接VPN
输入ServerPasswordSe设置Softether VPN管理员密码,密码区分大小写的:

ServerPasswordSe

5、把Softether VPN Server添加到开机启动:

vi /etc/rc.d/rc.local

按I键或Insert按键,进入vi编辑模式,在最后面加上“/root/vpnserver/vpnserver start”

按ESC键推出编辑模式,输入

:wq

保存并推出。因为在centos7中,/etc/rc.d/rc.local文件的权限被降低了,没有执行权限,需要给它添加可执行权限:

chmod +x /etc/rc.d/rc.local

三、防火墙配置

1、默认Softether监听端口有445,992,1194,5555端口。这里需要先放开5555端口为管理端口,以便Windows端的“SoftEther VPN Server 管理工具”能够通过这个端口连接到这台服务器。

输入命令:

firewall-cmd --zone=public --add-port=5555/tcp --permanent

2、重新加载防火墙配置:

firewall-cmd --reload

这样,就可以在Windows端的“SoftEther VPN Server 管理工具”中添加并管理该服务器了:
centos 7安装Softether,并实战电脑终端、手机终端连接VPN
又因为默认的5555端口是Android设备adb服务的默认监听端口,并且一些物联网设置是基于Android,所以会遭受企图攻击物联网设备的无辜攻击。所以,建议把SoftEther VPN Server端口更改为其他端口,比如5500。创建端口5500:
centos 7安装Softether,并实战电脑终端、手机终端连接VPN
同样,在服务器防火墙配置中开启5500,并关闭5555端口

firewall-cmd --zone=public --add-port=5500/tcp --permanent

firewall-cmd --zone=public --remove-port=5555/tcp --permanent

重新载入防火墙配置:

firewall-cmd --reload

SoftEther VPN Server 管理工具中,用新的端口配置并登录到服务器:
centos 7安装Softether,并实战电脑终端、手机终端连接VPN

登录后,关闭5555端口:
centos 7安装Softether,并实战电脑终端、手机终端连接VPN

四、SoftEther VPN应用实战之组建虚拟专网

目标:实现异地组网,使连接到SoftEther VPN的Windows系统终端都可通过VPN网络访问基于Windows Serve系统的某品牌财务软件服务器、某品牌ERP服务器,并且要求连接VPN后的终端的上网功能不基于该VPN网络,仍旧通过本地网络访问网络。

这样做的目的是仅仅所需访问的应用服务器通过VPN网络传送数据,而不是所有网络数据都通过VPN传送。

0、准备工作。

首先需要有一个公网IP地址作为服务器地址。并映射SoftEther VPN服务器主机IP和端口5500到公网地址和端口。以RouterOS为例:

/ip firewall nat
chain=dstnat action=dst-nat to-addresses=192.168.0.2 to-ports=5500 protocol=tcp dst-address=公网IP dst-port=5500

其中“公网IP”替换为你的公网IP地址。

1、SoftEther VPN Server配置:

SoftEther VPN Server基于3层交换机的概念,可建立多个相互独立的虚拟HUB,默认各虚拟HUB之间相互不通讯,需做级联连接才可以相互通讯。可视作为各个独立的物理路由器,若需要相互之间通讯就需要进行网络连接并严格控制上下层关系。

默认已建立一个名为DEFAULT的虚拟HUB,双击进入配置:

1)、规划网络,并设置DHCP。
centos 7安装Softether,并实战电脑终端、手机终端连接VPN
根据需连接的终端数量合理规划网络,这里按需1000终端连接为例,划分网络。
DHCP从10开始,预留8个地址作为服务器IP。
centos 7安装Softether,并实战电脑终端、手机终端连接VPN

注意,应用到客户端的选项不要填写。这样,终端连接到该VPN服务器后,因为没有网关,所以无法通过该网络上网,仍旧使用终端的本地网络上网。

2)、创建用户:

SoftEther VPN Server支持openSSL自签名证书登录,但是,用账号密码更方便。比如还可以按单位、按区域、按部门分组,方便管理。
centos 7安装Softether,并实战电脑终端、手机终端连接VPN

2、安装VPN连接终端软件softether vpnclient:

1)、财务软件服务器和ERP服务器安装softether-vpnclient:

到Softether官网下载softether-vpnclient,并默认安装、运行。

https://www.softether-download.com/files/softether/v4.41-9787-rtm-2023.03.14-tree/Windows/SoftEther_VPN_Client/softether-vpnclient-v4.41-9787-rtm-2023.03.14-windows-x86_x64-intel.exe

运行后双击窗口内的“创建新的VPN连接”,会先安装一个虚拟网卡。安装完毕进入VPN连接配置窗口:
centos 7安装Softether,并实战电脑终端、手机终端连接VPN
主机名请填入公网IP或已解析到公网IP的域名。
端口号填入5500
虚拟HUB名是选择的,选择DEFAULT
左侧填入账号密码,最后点击确定。

先不要着急连接,先设置服务器端的IP地址为固定IP地址。双击Softether-vpnclient窗口下方的虚拟网络适配器中已建立的VPN Client Adapter,并设置IPV4地址为:192.168.100.5,子网掩码255.255.252.0
同样,不要填写网关。
centos 7安装Softether,并实战电脑终端、手机终端连接VPN
这个时候就可以双击“新建VPN连接”,连接到VPN网络了。再次右击“新建VPN连接”,点击“启动时连接”,这样每次开机都会自动连接到该VPN网络,无需手动连接。
centos 7安装Softether,并实战电脑终端、手机终端连接VPN

2)、其他终端电脑安装Softether vpnclient并连接到VPN

安装配置同上,只是不需要指定不定IP地址。连接成功后可以直接访问服务器已手动指定的VPN网络下的IP地址(例:192.168.100.5),登录到服务器。

3、连接到VPN网络的设备终端都通过VPN服务器上网

目标:实现异地组网,使连接到VPN网络的终端和服务器共同为于一个网络内,并由VPN服务器提供网络连接。

这样做的目的是终端和服务器网络数据都通过VPN网络传送。

1)、SoftEther VPN Server配置

安装方式同上,只需在设置DHCP时,加上网关即可:
centos 7安装Softether,并实战电脑终端、手机终端连接VPN

2)、客户端终端安装配置softether vpnclient同上,不需要任何修改。

五、SoftEther VPN应用实战之手机端连接到Softether VPN网络

适用于需要手机端访问VPN网络内的服务器,但是不需要通过VPN服务器上网的情况。即,在softether VPN服务器中并没有填入网关的情况。

0、准备工作

首先需开启softether vpn的L2TP/IPsec功能:

并需开通服务器1701(L2TP端口)、4500(IPcse端口)、500(IPcse端口)三个UDP协议端口:

firewall-cmd --zone=public --add-port=1701/udp --permanent

firewall-cmd --zone=public --add-port=4500/udp --permanent

firewall-cmd --zone=public --add-port=500/udp --permanent

并重新加载应用防火墙:

firewall-cmd --reload

然后同样需要映射服务器IP地址和这三个UPD端口到公网地址和端口:

chain=dstnat action=dst-nat to-addresses=192.168.0.2 to-ports=1701 protocol=udp dst-address=公网IP dst-port=1701

chain=dstnat action=dst-nat to-addresses=192.168.0.2 to-ports=4500 protocol=udp dst-address=公网IP dst-port=4500

chain=dstnat action=dst-nat to-addresses=192.168.0.2 to-ports=500 protocol=udp dst-address=公网IP dst-port=500

因手机系统、版本等差异,分别来讲:

1、使用L2TP协议的VPN连接。

适用于苹果手机和Android 10系统以下版本的Android手机:

以华为手机为例:

打开设置并搜索VPN:
centos 7安装Softether,并实战电脑终端、手机终端连接VPN

添加VPN网络:
centos 7安装Softether,并实战电脑终端、手机终端连接VPN
centos 7安装Softether,并实战电脑终端、手机终端连接VPN
名称随便填,这里填入VPN,类型选择L2TP/IPSec PSK,填入服务器地址,填入IPSec预共享密钥:vpn,并显示高级设置。
转发线路填入192.168.100.0/22。即在这个子网掩码定义下的网络中的任何服务器都可以访问。
centos 7安装Softether,并实战电脑终端、手机终端连接VPN
回到VPN界面,输入账号密码,并选中保存账户信息。连接到VPN网络。
centos 7安装Softether,并实战电脑终端、手机终端连接VPN

以苹果手机为例:
同样在设置中搜索VPN:
centos 7安装Softether,并实战电脑终端、手机终端连接VPN

类型选L2TP,描述任意,这里填VPN,服务器填入你自己的服务器地址。填入账号密码,密钥里填vpn,注意区分大小写。关闭发送所有流量。
centos 7安装Softether,并实战电脑终端、手机终端连接VPN
最后点击链接到VPN。
centos 7安装Softether,并实战电脑终端、手机终端连接VPN

2、Android版本为10以上,取消了L2TP协议的VPN连接。

所以,可以借助第三方软件VPN Client Pro实现基于SSTP协议的VPN连接,适用于所有android手机。

链接:https://pan.baidu.com/s/1rrotXnK4WW4ZpC3qumyneA?pwd=0n6k
提取码:0n6k

下载后安装,并按以下图例配置:

1、点击程序右下角的“+”图标。
2、点击“新建SSTP VPN配置文件”
centos 7安装Softether,并实战电脑终端、手机终端连接VPN

3、输入自定义的名称,这里填VPN
4、点击远程服务器。
centos 7安装Softether,并实战电脑终端、手机终端连接VPN

5、点击右下角的“+”按钮,新增一个服务器连接。远程服务器主机和端口填写你的服务器地址和端口。
centos 7安装Softether,并实战电脑终端、手机终端连接VPN

6、返回到上一层配置
centos 7安装Softether,并实战电脑终端、手机终端连接VPN

7、点击认证方式
centos 7安装Softether,并实战电脑终端、手机终端连接VPN

8、选中“保存账号和密码”
9、输入账号密码。账号密码已经按每人发送OA邮件。
10、返回上一次配置
centos 7安装Softether,并实战电脑终端、手机终端连接VPN

11、点击“IPV4路由
centos 7安装Softether,并实战电脑终端、手机终端连接VPN

12、取消选择“重定向网关”
13、点击右下角“+”图标,添加路由
14、目标地址填入应用服务器的VPN网络地址,例如“192.168.100.5”,子网掩码填入“255.255.252.0”。
15、最后点击确定保存
同理,如果有多个VPN网络下的应用服务器需要访问,则在这里新增几个路由信息即可。
centos 7安装Softether,并实战电脑终端、手机终端连接VPN

16、回到上次配置页面后,点击右上角保存按钮
centos 7安装Softether,并实战电脑终端、手机终端连接VPN

17、点击左上角“<–”返回图标
centos 7安装Softether,并实战电脑终端、手机终端连接VPN

18、点击连接快关按钮。连接成功!注意,首次连接会有一个认证提示,直接同意即可,以后就不会提示了 。
centos 7安装Softether,并实战电脑终端、手机终端连接VPN

3、使手机通过VPN网络上网。

首先VPN服务器需填入网关。

1)、Android手机用自身VPN功能的L2TP连接方式,则不填入转发线路即可:

centos 7安装Softether,并实战电脑终端、手机终端连接VPN

2)、苹果手机,选中发送所有流量
centos 7安装Softether,并实战电脑终端、手机终端连接VPN

3)、VPN Client Pro,选中重定向网关(使用服务器网关),不添加IPv4路由。
centos 7安装Softether,并实战电脑终端、手机终端连接VPN

六、多个虚拟HUB级联连接

如果只有一个虚拟HUB,可能因为服务器主机性能差异等,会造成终端连接到VPN网络困难。可以用新建多个虚拟HUB并级联,按终端所属的单位、部门或区域划分并分别建立账号密码,要求必须连接到指定虚拟HUB。

1、建立多个虚拟HUB

建立虚拟HUB并为每个虚拟HUB建立账号密码。可以只建立虚拟HUB名划分范围内的终端的账号密码,这样的好处是其他虚拟HUB下的账号无法相互登录,确保划分有效。
centos 7安装Softether,并实战电脑终端、手机终端连接VPN

注意,新建的虚拟HUB只需建立账号密码即可,不需要单独开启虚拟DHCP,因为级联后将由根HUB的DHCP统一分配终端的IP地址。

2、级联连接。

首先,在每个虚拟HUB中建立一个用于级联连接的账号密码,然后选定一个虚拟HUB作为根HUB。这里就用最初默认建立的虚拟HUB DEFAULT为根HUB。
centos 7安装Softether,并实战电脑终端、手机终端连接VPN
注意,必须严格控制上下层关系,避免形成环路。
按以上图例,把新建立的虚拟HUB全部加入到DEFAULT这个根HUB。

3、终端选择指定的虚拟HUB名连接。
centos 7安装Softether,并实战电脑终端、手机终端连接VPN

虚拟HUB级联不仅限于同一台VPN服务器的多个虚拟HUB,同样可以用于其他不同VPN服务器建立的虚拟HUB。这样可以解决在单台VPN服务器主机性能不够时,新增多台VPN服务器主机的共同级联组网。

比如当前我的VPN服务器拓扑为:
centos 7安装Softether,并实战电脑终端、手机终端连接VPN

有问题可以留言,如果是我懂得,我肯定会协助,只是,,,,,这个软件我也是刚刚在用,文中有写的不对的地方也请指出。谢谢~~~

========================================================

附Linux的防火墙常用设置:

1)查看防火墙的版本

firewall-cmd --version

2)查看firewall的状态

firewall-cmd --state

3)查看firewall服务状态

systemctl status firewalld

4)查看防火墙全部的信息

firewall-cmd --list-all

5)查看防火墙已开通的端口

firewall-cmd --list-port

6)查看防火墙已开通的服务

firewall-cmd --list-service

7)查看全部的服务列表

firewall-cmd --get-services

8)查看防火墙服务是否开机启动

systemctl is-enabled firewalld

2、配置防火墙的命令

1)启动、重启、关闭防火墙服务

启动

systemctl start firewalld

重启

systemctl restart firewalld

关闭

systemctl stop firewalld

查看状态

systemctl status firewalld

2)开放、移去某个端口

开放80端口

firewall-cmd --zone=public --add-port=80/tcp --permanent

移去80端口

firewall-cmd --zone=public --remove-port=80/tcp --permanent

3)开放、移去范围端口

开放5000-5500之间的端口

firewall-cmd --zone=public --add-port=5000-5500/tcp --permanent

移去5000-5500之间的端口

firewall-cmd --zone=public --remove-port=5000-5500/tcp --permanent

4)开放、移去服务

开放ftp服务

firewall-cmd --zone=public --add-service=ftp --permanent

移去http服务

firewall-cmd --zone=public --remove-service=ftp --permanent

5)重新加载防火墙配置(修改配置后要重新加载防火墙配置或重启防火墙服务)

firewall-cmd --reload

6)设置开机时启用、禁用防火墙服务

启用服务

systemctl enable firewalld

禁用服务

systemctl disable firewalld文章来源地址https://www.toymoban.com/news/detail-478370.html

到了这里,关于centos 7安装Softether,并实战电脑终端、手机终端连接VPN的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • Mac连接Centos、Ubuntu等linux虚拟机的方法(自带终端和iterm2)

    1.1 点击右上角的聚焦搜索,再输入终端 1.2 查找linux系统的ip地址 在虚拟机里输入如下命令,找到蓝色区域的就是ip地址 如果没有显示ip地址,可以重新安装一下虚拟机,之后确保 以太网的连接 是打开的,再重复此步骤就可以了 1.3  输入如下命令: username 替换为我们Linux系

    2024年01月22日
    浏览(41)
  • 电脑和手机连接同一个无线,电脑不能上网,手机能上网?

    目录 1.网络连接问题 2.解决办法就是: A.win+r输入control打开控制面板打开网络和共享中心  B.更改适配器设置  C.找到连接的WLAN,鼠标右击选择属性 今天晚上在用电脑连接家里的WIFI时,发现不能上网了,但是手机连接上却能上网,简单找了一下原因,才想起来白天的时候在公

    2024年02月11日
    浏览(47)
  • Android 手机的高级终端 Termux 安装、使用

     From:https://www.sqlsec.com/2018/05/termux.html Termux 高级终端安装使用配置教程 :https://www.cnblogs.com/cutesnow/p/11430833.html 神器Termux 的使用记录:https://cloud.tencent.com/developer/article/1609398 adb shell 下使用 termux:https://github.com/alwaystest/blog/issues/68 ttyd --- Share your terminal over the web:https://git

    2024年02月08日
    浏览(36)
  • 苹果手机怎么连接电脑?4招轻松连接!

    “新买了一部苹果手机,想连接电脑传一些文件,但是不知道该如何操作。有没有朋友可以帮帮我呀?” 苹果手机作为一款智能手机,在市场上的应用越来越常见。苹果手机与电脑进行连接可以更好的进行文件的传输、备份以及进行其他操作。 那么,苹果手机怎么连接电脑

    2024年02月07日
    浏览(34)
  • 通过RD Client远程连接windows电脑(平板,手机等设备远程连接电脑)

    目录 前言 关于技术 1、RD Client 2、内网穿透 3、反向代理 操作步骤 1、服务端配置 2、客户端配置  3、用RD Client连接客户端 这篇文章是有关于使用RD Client进行远程连接windows电脑的教程,但其实很多内容都适用于此环境的扩展情况,如连接一台没有公网IP的设备,对其进行SSH远

    2024年02月03日
    浏览(36)
  • 电脑ADB连接手机的方式&通过网络无法adb连接手机的问题(已解决)

    首先电脑要下载adb工具,将压缩包解压到C盘:https://download.csdn.net/download/qq_43445867/87975072 打开手机USB调试;PC端安装手机USB驱动。 1.打开DOS命令窗口,进入adb文件夹,输入adb.exe devices回车列出设备列表 2.输入adb -s 611AZ***** shell连接自己的设备 找到当前手机的IP地址,一般都在“

    2024年02月14日
    浏览(52)
  • 安卓手机连接电脑实用技巧:实现文件传输与共享

    在手机使用过程中,我们常常需要将手机中的文件传输到电脑,或者将手机与电脑进行共享。为了实现这一需求,掌握一些实用的安卓手机连接电脑技巧就显得尤为重要。本文将为您详细介绍2种简单、高效且安全的方法,让您轻松实现安卓手机与电脑之间的文件传输和共享。

    2024年04月28日
    浏览(40)
  • 无线路由器连接多台电脑电视和手机的方法

    家里有两台电脑,两台电视机和多个手机,我们如何使用 无线路由器 连接呢? 工具/原料 硬件:电脑、电视机、无线路由器、无线网卡、机顶盒 方法/步骤 1 使用无线路由器连接家里的多台电脑和电视机的方法 需要的硬件: 无线路由器、无线网卡、机顶盒、调制解调器(又

    2024年02月07日
    浏览(50)
  • win10电脑开启WiFi后手机无法连接,且连接提示“分配不到ip“

    一、禁用虚拟机 找到右下角的WiFi,右击选择”打开网络和共享设置“ 点击”更改适配器选项” 右击选\\\"禁用\\\"(禁用VMware Network Adapter VMnet1 和VMware Network Adapter VMnet8) 二、不禁用虚拟机 重新分配VMware Network Adapter VMnet1 和VMware Network Adapter VMnet8,由于是ip冲突导致手机WiFi连接时分

    2024年02月12日
    浏览(42)
  • window电脑连接传输文件红米K30手机设置

    在手机的主页面中点击设置选项,再选择页面中我的设备。 在设备设置中可以查看手机的配置和系统版本,随后选择全部参数即可进入手机的参数页面。连续点击子页面下方的miui系统版本,连续点击该图标即可开启手机的开发者模式。 3.回到手机的设置页面中,下拉点击页

    2024年02月11日
    浏览(61)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包