某开源远程办公软件安装配置说明

这篇具有很好参考价值的文章主要介绍了某开源远程办公软件安装配置说明。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

******是开源软件,只需要简单的配置,就可以在企业搭建SSL VPN,满足日常远程办公的需求。本篇文档为在windows服务器安装搭建openvpn记录,仅供参考。

  • 拓扑说明

使用虚拟机进行测试,主机操作系统Windows 10和m0n0。模拟拓扑:内网主机(openvpn server)、m0n0wall、外网主机(openvpn client),网段分别是192.168.1.0/24和172.16.10.0/24。

具体网卡配置:内网主机网卡使用LAN1网段;m0n0wall双网卡,一个LAN1网段,一个桥接模式;外网主机网卡使用桥接模式。

没有找到可读取的连接配置文件,ssl,网络

使用m0n0wall作为防火墙,设置源地址转换和目的端口映射。

没有找到可读取的连接配置文件,ssl,网络

没有找到可读取的连接配置文件,ssl,网络

以上是lan口、wan口的安全规则。

没有找到可读取的连接配置文件,ssl,网络

以上是NAT设置。

使用chfsgui测试TCP 1194端口映射,UDP设置类似,直接使用openvpn进行测试即可。

需要注意的是防火墙wan口设置,需要去掉Block Private networks选项,不然网络不通。

没有找到可读取的连接配置文件,ssl,网络

这个选项是wan口不处理RFC 1918的地址,因为是测试环境内外网都使用保留地址。

一、openvpn软件下载

安装包可以在github下载,或者去官网下载:

https://openvpn.net/community-downloads/

二、服务端安装

openvpn软件服务端和客户端都是同一个安装包,本次使用的openvpn安装包为OpenVPN-2.6.0-I005-amd64。

1.安装的时候要选择Customize,勾选openvpn service和EasyRSA3 安装,用于服务端配置和证书生成使用。

没有找到可读取的连接配置文件,ssl,网络


没有找到可读取的连接配置文件,ssl,网络

安装完毕后提示没有找到可读取的连接配置文件。

没有找到可读取的连接配置文件,ssl,网络

不用管,接下来我们生成对应的文件。

2.安装完成后软件默认位置C:\Program Files\OpenVPN目录

没有找到可读取的连接配置文件,ssl,网络

三、证书生成

上一步我们已经安装了证书生成工具EasyRSA3使用此工具即可生成所需证书。

1.进入EasyRSA shell 环境dos窗口

进入C:\Program Files\OpenVPN\easy-rsa目录,双击EasyRSA-Start.bat 进入EasyRSA shell 环境dos窗口中;

我在windows10中测试,这个窗口需要管理员权限执行,不然会报错。

没有找到可读取的连接配置文件,ssl,网络

2.初始化证书生成程序

弹出的dos窗口中输入./easyrsa init-pki 初始化证书生成程序,初始化成功后会在C:\Program Files\OpenVPN\easy-rsa目录下新建文件夹kpi,如下图示:

没有找到可读取的连接配置文件,ssl,网络

没有找到可读取的连接配置文件,ssl,网络

报错界面和正常界面。

3.生成ca证书

在dos窗口中输入./easyrsa build-ca nopass生成无密码CA证书,生成过程中会要求输入证书名称,随意输入即可,本次使用Open_CA作为名称,生成结束后会打印出证书所在目录easy-rsa\pki\ca.crt;

没有找到可读取的连接配置文件,ssl,网络

4.生成服务端证书

输入./easyrsa build-server-full server nopass 生成无密码服务端证书,生成后证书文件在C:\Program Files\OpenVPN\easy-rsa\pki\issued文件夹

没有找到可读取的连接配置文件,ssl,网络

没有找到可读取的连接配置文件,ssl,网络

5.生成客户端证书

输入./easyrsa build-client-full client nopass生成无密码客户端证书,生成后证书在C:\Program Files\OpenVPN\easy-rsa\pki\issued文件夹

没有找到可读取的连接配置文件,ssl,网络

没有找到可读取的连接配置文件,ssl,网络

6.生成DH密钥交换协议

输入./easyrsa gen-dh生成DH密钥交换协议文件,生成文件在C:\Program Files\OpenVPN\easy-rsa\pki目录下

没有找到可读取的连接配置文件,ssl,网络


7.目录C:\Program Files\OpenVPN\easy-rsa\pki\private下为证书key

没有找到可读取的连接配置文件,ssl,网络

四、服务器配置

服务端配置文件模板为server.ovpn ,在 C:\Program Files\OpenVPN\sample-config目录下:

1.修改服务端配置文件

复制server.ovpn文件至C:\Program Files\OpenVPN\config目录,修改如下选项:

a)端口:(公网需要对应开通此端口)port udp 1194
b)协议文件名:dh dh2048.pem修改为dh dh.pem
c)运行多用户使用同一客户端证书:;duplicate-cn取消注释(前面;号删除)修改为duplicate-cn
d)注释掉此行(前面加#号): tls-auth ta.key 0修改为#tls-auth ta.key 0

没有找到可读取的连接配置文件,ssl,网络

没有找到可读取的连接配置文件,ssl,网络

没有找到可读取的连接配置文件,ssl,网络没有找到可读取的连接配置文件,ssl,网络

2.证书复制配置

将服务证书,服务key,ca证书,dh文件复制到文件夹C:\Program Files\OpenVPN\config下

没有找到可读取的连接配置文件,ssl,网络

3.连接

右键点击任务栏带锁小电脑图标,点击连接,连接成功后会变绿,系统提示分配ip

没有找到可读取的连接配置文件,ssl,网络

没有找到可读取的连接配置文件,ssl,网络

注:  因为VPN需要通过公网访问,需要在路由器中将udp 1194端口转发到内网服务器所在ip

五、客户端安装

1.安装

双击OpenVPN-2.5.6-I601-amd64.msi,点击Install Now安装客户端,安装完成后目录C:\Program Files\OpenVPN\

没有找到可读取的连接配置文件,ssl,网络

2.配置客户端文件

客户端配置文件client.ovpn,模板在C:\Program Files\OpenVPN\sample-config,复制该文件到C:\Program Files\OpenVPN\config目录下,修改客户端配置如下:

a)修改连接服务器地址: remote my-server-1 1194修改为remote 服务器公网ip 1194
b)注释掉此行(前面加#号): tls-auth ta.key 1修改为# tls-auth ta.key 1

没有找到可读取的连接配置文件,ssl,网络

没有找到可读取的连接配置文件,ssl,网络

3.证书复制

将客户端证书,客户端key,ca证书复制到该目录下C:\Program Files\OpenVPN\config

没有找到可读取的连接配置文件,ssl,网络

4.连接

右键点击任务栏带锁小电脑图标,点击连接,连接成功后系统分配ip,小电脑变绿

没有找到可读取的连接配置文件,ssl,网络

至此openvpn环境便搭建完成了。

六、客户端安装(Open VPN Connect

官方推出了另一个形式的客户端,openvpn-connect-3.3.7.

这个是GUI形式的,更加的方便。

没有找到可读取的连接配置文件,ssl,网络

安装简单,连接时导入client.ovpn文件即可,注意需要其他三个文件和client.ovpn在一个文件夹下。

没有找到可读取的连接配置文件,ssl,网络


扩展资料:

1.tls-auth ta.key 配置为防御 DoS,UDP 淹没等恶意攻击行为的选项,如配置需要生成ta.key证书,生成方式:跳转到openvpn软件的bin目录下,在dos窗口中输入:openvpn.exe --genkey --secret ta.key ,便在bin目录下生成ta.key证书了,复制到配置文件目录即可。

2.证书时间等参数可以在vars文件中设置,设置后重新启动EasyRSA-Start即可加载新配置。

3.;client-to-client为客户端之间是否能之间访问的配置,去掉注释后生效。

4.;push "redirect-gateway def1 bypass-dhcp" 配置开启后客户端所有流量将路由至服务器,需要在访问端服务器上配置路由转发后才可以访问公网。

以上内容参考:

https://blog.eyyyye.com/article/39

对于更加实用的ethernet bridging本次没有测试。文章来源地址https://www.toymoban.com/news/detail-615930.html

到了这里,关于某开源远程办公软件安装配置说明的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • Win11电脑重装系统后,安装或重装Microsoft office办公软件

            重装Win11系统后,电脑只有Microsoft 365,office办公软件不见了,在微软官网上找到解决办法,以下办法仅适用于购买了正版的office。 微软链接:在电脑或 Mac 上下载并安装或重新安装 Microsoft 365 或 Office 2021 - Microsoft 支持 找到下面截图的地方,点击蓝色字体的“ Mi

    2024年02月11日
    浏览(49)
  • 在线办公时代,如何选择合适的云办公软件?

    随着数字经济的发展和疫情的影响,云办公已成为企业数字化转型和远程协作的必然趋势。云办公的发展不仅意味着工具与技术的迭代,更是组织环节与业务流程的进化。云办公可以突破传统办公模式在地域、时间、终端设备上的限制,既简化了员工与团队的办公流程,给用

    2024年02月04日
    浏览(53)
  • Office办公软件介绍

    1:办公自动化office automation简称oa是将现代化办公和计算机网络功能结合在一起的一种新型办公方式。 2:会办公自动化的意义  提高工作效率,节省运营成本,规范公司管理,提升公司竞争力,凝聚力,使决策变得迅速科学 3:常用办公软件有哪些? 目前,最广泛的办公软件

    2024年02月12日
    浏览(38)
  • 办公软件入门--word01

     使用的软件为:wps  office 目录 一,概述  二,word的特点 1,所见即所得 2,丰富的混排 三,word的操作         1,字体样式设置         2,视图      1)阅读版式       2)写作模式      ”统计“        \\\"素材推荐\\\"       “文档校对”【会员专属】       “导航

    2024年02月05日
    浏览(47)
  • 办公软件ppt的制作

    毕业找工作太难了,赶紧多学点什么东西吧,今天开始办公软件ppt的制作学习。 本文以WPS作为默认办公软件,问为什么不是PowerPoint,问就是没钱买不起,绝对不是不会破解的原因。 在快捷工具栏中顾名思义就是一些快捷操作,其中默认已经给我们添加了一些操作,其中在它

    2024年02月16日
    浏览(46)
  • 企业应如何选择协同办公软件

    OA协同办公管理软件将组织内的人、物、信息等资源集中于同一运营平台,对企业各环节进行协同优化,从而提高企业的管理效率和规范化流程。随着信息化的推进,OA系统在企业运营中发挥价值很大。无论从集成融合能力、快速连接能力还是对企业自身的积淀与传承能力来讲

    2024年02月11日
    浏览(40)
  • Office办公软件测试题

    一、单选题 1.要将一篇文档中,所有的\\\"微软\\\"都被录入员误输为\\\"徽软\\\",如何最快捷地改正()。 A.用[定位]命令 B.用[开始]菜单中的[替换]命令 C.单击[复制],再在插入点单击[粘贴] D.用插入光标逐字查找,分别改正 2.在表格中一次性插入3行,正确的方法是()。 A.选择[表格

    2024年02月11日
    浏览(54)
  • 学生怎么免费领取office办公软件?

    近些年,随着国内软件的发展,国内兴起多款免费的office办公软件,很多功能都是根据国人的使用习惯设置的,进而慢慢取代了微软office的地位。今天就和大家分享一个,使用体验不错的office软件,不管是学生,上班族,企事业单位均可免费使用,界面简洁,操作起来简单好

    2024年02月13日
    浏览(97)
  • 金山办公和金山软件是同一家公司?复盘金山办公成长史 | 云计算

    文 | 科技周竖人 欢迎关注同名公众号 本文主要回答以下几个问题:金山办公这些年都在做些什么,如何成为了国内为数不多的较纯的云计算SaaS上市公司?金山软件和金山办公到底是不是一家公司?这两家公司到底什么关系?金山和雷军的关系是什么? 金山办公的发展史可以

    2024年02月05日
    浏览(49)
  • 高级商务办公软件应用【11】

    1.在PowerPoint2010中利用文件菜单中的历史记录可以打开最近打开过的演示文稿。 2.在Excel中为了移动分页符,必须处于何种视图方式() A.缩放视图 B.普通视图 C.打印预览 D.分页符预览 3.在Excel2010中,如果要改变行与行、列与列之间的顺序,应按住()键不放,结合鼠标进行拖动

    2024年02月07日
    浏览(39)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包