VPN【一】

最近闲来无事,又想到了这个博客,之前很长时间都没有折腾了。本着对技术的热情,以及对知识的回顾、学习,还是决定重新维护下这个博客,毕竟也不想再去其他地方折腾了。

近几日再折腾VPN,之前自己对这块也是一知半解(其实一知都没有(/ □ \)),所以又重新挖出了深埋电脑里的资料。从最基本的开始看起,先了解配置吧,毕竟比较实用,理论的东西也多少懂一点等日后在补吧。

这是VPN的第一章,来说说最原始的,也不能算是VPN的VPN——Tunnel。为什么说是不算VPN的VPN呢?因为,这货毕竟没有加密,只是实现了Tunnel,随时随地能被X客、大神、女神之类的人物给获取到数据【额...... 为什么有女神?】。

那么什么是Tunnel呢?中文名:通道。可以理解为隧道之类的东西【由于博主比较懒在这里盗个图】

so也就是在两点之间挖个“地道”,然后就有了Tunnel这玩意。嗯,就是这样。比如说:你在上海,而你的女神在北京,这个时候你就可以在你家地板开个洞,然后慢慢的挖到北京。等你完成的时候你也差不多就别见你的女神了【估计被别人挖走了吧......】。

而在这里想实现Tunnel  so easy 那里需要挖那里。

具体配置如下:

Interface tunnel x

ip add x.x.x.x x.x.x.x

source [your home]

des.xxx(什么鬼?反正就是des什么的) [your girl home]

到此为止,基本的通道就算完成了。这时候你会发现,你还是ping不到对端,这是why?

因为,路由器上没有到对端内网的静态路由,so 也就是说你需要 ip route x.x.x.x x.x.x.x tunnel 1 就OK了。

最后,来看看你挖的隧道到底是什么样的【继续盗图,不要骂我无耻,我只是比较懒】

好了,VPN Tunnel也就这点基础,该说的都说了。给自己留个笔记,也分享给那些刚刚开始学生们。

【最后在吐槽下,这货怎么没有预览?还是LZ犯2没找到?】

时间: 2024-08-26 03:13:17

VPN【一】的相关文章

[原创] 关于免费VPN我踩过的那些坑

关于免费VPN我踩过的那些坑 因为工作的关系,笔者经常需要用到VPN, 访问国外国网站,你懂的. 我曾经试着自己购买VPS搭建过VPN, 被封了后就没心情再维护了,毕竟直接买VPN比VPS便宜太多.时间一长,也就有了一些经验. 这里总结成表格的形式,分享给大家: [NydusVPN] 知乎推荐的香港VPN, 比直通车好,线路稳定性好,办公游戏适合.注册前7天内可以无条件退款哦.  官方网站  [Astrill] 老牌VPN,但近两年被封底得太厉害,现在已经不太给力了. 注册第一个月能免费使用(付

通过SoftEther VPN自建VPN服务器

SoftEther VPN是日本政府的研究和开发项目的一项工作,由日本的经济.贸易和工业部资助,由信息化推进机构管理.SoftEther VPN在日本筑波大学开发的免费软件.具有终极兼容许多设备的高性能VPN.支持Windows.Mac.智能手机.平板电脑(iPhone\iPad\Android\WindowsRT)和思科或其他VPN路由器.SoftEther VPN也接受OpenVPN和MS-SSTP VPN客户端. 可以从http://www.softether-download.com/(

使用express vpn导致国内网站无法访问的问题

一直在付费使用express vpn,网速很快. 但是最近发现一个问题,使用express vpnFQ之后,国外的网站访问正常,但是国内的网站却无法访问. 我的使用环境:win 10, 使用express vpn dns, expess vpn auto connect. 为了找到原因,在express vpn连接上的条件下,打开cmd窗口,依次ping baidu.com和163.com,结果为找不到域名对应的IP地址. 然后我再关闭express vpn连接,重新ping,发现IP地址解析正

openvpn实现分流,指定IP走VPN,其它走本地网络

最近研究了Openvpn好久.现在写一点心得出来. 客户需求:看香港某几个网站使用openvpn翻墙过去,其它所有访问不能用翻墙,要走本地. 系统环境: Centos x64位 6.8, 使用在线yum安装 一.服务器端配置 详细配置参考其它配置文档 [[email protected] openvpn]# rpm -qa | grep openvpn openvpn-2.3.11-1.el6.x86_64 生成ta.key文件,用于tls-auth认证. # openvpn --genkey

centos pptp 客户端连接vpn

vpn翻墙现在很普遍,无论是个人还是公司,都会用的到.对于个人实现很容易,直接购买一个云主机,现在的云主机都有这样的服务,购买后直接就可以使用.有的vpn对使用也有一定数量限制,如:只允许多少个客户端连接,但对于公司来说,根本无法满足. 所以经过摸索总于有了答案.通过跳转的方法实现,在云主机上搭建pptp vpn,再在公司内部找一台机器搭建shadowsocks,通过它可以实现智能翻墙,很方便,一个账号多人可以使用,vpn账号也很安全,在公司外是无法使用的.是不是很棒. 下面介绍公司内网机器vp

如何在ASA防火墙上实现ipsec vpn

博主QQ:819594300 博客地址:http://zpf666.blog.51cto.com/ 有什么疑问的朋友可以联系博主,博主会帮你们解答,谢谢支持! 本文章介绍三个部分内容: ①ipsec vpn故障排查 ②如何在ASA防火墙上配置ipsec VPN ③防火墙与路由器配置ipsec VPN的区别 说明:在ASA防火墙配置ipsec VPN与路由器的差别不是很大,而且原理相同,就是个别命令不一样. 一.ipsec VPN故障排查 1.show crypto isakmp sa命令 通过这

【DCN】Gre over ipsec vpn

流量被加密的过程: 首先数据包进入路由器,路由器查询路由表,进入Tu0,数据被GRE封包,再次查询路由表,到物理接口,触发加密图,数据加密,再送出路由器. GRE OVER  IPSEC VPN 的出现解决了IPSEC VPN不能加密组播及广播报文的问题使得IPSEC VPN不能在动态路由协议中得到应用,而使用GRE OVER IPSEC VPN的好处就是GRE能够很好的封闭组播及广播流量,再被IPSEC VPN加密传输使得这一方案得到广泛应用. GRE OVER IPSEC VPN 的ACL表

CentOS:[6]安装VPN服务器pptpd

一.检查服务器是否有必要的支持.如果检查结果没有这些支持的话,是不能安装pptp的,执行指令: #modprobe ppp-compress-18 && echo ok 这条执行执行后,显示"ok"则表明通过.不过接下来还需要做另一个检查,输入指令: #cat /dev/net/tun 如果这条指令显示结果为下面的文本,则表明通过: cat: /dev/net/tun: File descriptor in bad state 上述两条均通过,才能安装pptp.否则就只

远程路由访问VPN

Remoteaccess VPN VPN server 端 第一阶段 1.       策略 2  Pre-share(不是单纯的key,而是group+key) 2  DH GROUP2 2.      AM(3个包)密码的安全性由HASH来保障 第1.5阶段 1.      xauth(1.安全2.用户认证3.AAA) 2.      mode-config(推送策略1.ip 2.DNS 3.tunnel split 4.dns split等等) 第2阶段QM (策略) Remote acc

Azure配置Site To Site VPN

本文介绍如何在在Azure和本地数据中心之间建立Site To Site VPN 1. 添加本地网络 点击新建 点击添加本地网络 输入名称,IP地址并点击 输入起始IP,现在CIDR,并点击√ .完成本地网络的添加 2. 注册DNS服务器 点击新建 点击网络服务-虚拟网络-注册DNS服务器 输入名称,DNS IP地址,点击注册DNS服务器 3. 配置Site to Site 选择对应的虚拟网络,并点击 点击配置 选择DNS服务器,勾选连接本地网络,选择连接到的本地网络,然后点击保存 4. 创建网