請選擇 進入手機版 | 繼續訪問電腦版

奇樂論壇

搜索

[Step By Step教學]突破防火牆的OpenVPN Windows版(97/8/16修改文章並重新補圖)

Rank: 1

升級  40%

該會員從未簽到

文章
4
2008-9-21 23:37:06 顯示全部樓層

謝謝解決了
我想再問一下
用build-key產生出來的檔案
能讓2個以上同時上線??
還是只能1個上線
要產生其他的檔案
才能讓其他人上線嗎??
登入操作更多...

Rank: 27Rank: 27Rank: 27

  • TA的每日心情
    開心
    昨天 20:40
  • 簽到天數: 491 天

    [LV.9]高級貴賓II

    文章
    1366

    奇樂管理團隊 奇樂兩周年紀念徽章 奇樂三周年紀念徽章 奇樂四周年紀念徽章 奇樂五周年紀念徽章

    2008-9-21 23:55:05 顯示全部樓層
    要使用單一檔案,多人使用的話,
    只需在server端設定即可,

    # Uncomment this directive if multiple clients
    # might connect with the same certificate/key
    # files or common names.  This is recommended
    # only for testing purposes.  For production use,
    # each client should have its own certificate/key
    # pair.
    #
    # IF YOU HAVE NOT GENERATED INDIVIDUAL
    # CERTIFICATE/KEY PAIRS FOR EACH CLIENT,
    # EACH HAVING ITS OWN UNIQUE "COMMON NAME",
    # UNCOMMENT THIS LINE OUT.
    duplicate-cn

    這樣就可以讓一個帳號多人使用了,
    但是,這樣的結果,每次連上線的ip都將不會固定住,
    只有server是固定的,用戶端因為連線帳號都一樣,
    所以,若您想玩遊戲的話,可能會比較麻煩一點喔。
    登入操作更多...

    Rank: 1

    升級  20%

    該會員從未簽到

    文章
    2
    2008-9-25 02:19:22 顯示全部樓層
    感謝樓主大大用心的教學!!!按照大大的步驟已經完成連線,而且可以用VNC來互連......
    不過目前傷腦筋的是,遠端的電腦如果reboot後,好像無法自動連線
    在"OpenVPN GUI ReadMe.txt"裡面有幾段敘述
    --------------------------------------------------------------------------------
    ...
    Connect     If a file named "xxx_up.bat" exist in the config folder
                where xxx is the same as your OpenVPN config file name,
                this will be executed AFTER the OpenVPN tunnel is established.
    ...
    --------------------------------------------------------------------------------
    看起來好像是要在"xxx_up.bat"裡放些什麼指令之類的吧...還在研究中......

    還有,使用固定IP的部份我也還沒試成功......
    還好我SoftEther還在,可以連進去看server到底配了什麼IP給我......

    還有,不知樓主知不知道它的server有沒有類似SoftEther所提供可以看所有連線訊息的東西啊???它server部份好像不夠friendly,SoftEther即使是文字模式也提供了一個不錯用的Hub Administration.
    可惜Vista不能裝SoftEther,OpenVPN又還沒研究透徹,想換到Vista去又得晚一點了!!!
    登入操作更多...

    Rank: 27Rank: 27Rank: 27

  • TA的每日心情
    開心
    昨天 20:40
  • 簽到天數: 491 天

    [LV.9]高級貴賓II

    文章
    1366

    奇樂管理團隊 奇樂兩周年紀念徽章 奇樂三周年紀念徽章 奇樂四周年紀念徽章 奇樂五周年紀念徽章

    2008-9-25 23:17:16 顯示全部樓層
    是可以自動連線的喔!
    執行登錄編輯程式(regedit):
    在底下的目錄中:
    HKEY_LOCAL_MACHINE\SOFTWARE\OpenVPN-GUI

    allow_service
    service_only
    silent_connection

    這三個值都改成1應該就可以了。
    不好意思,有點忘了,請試看看,不行的話再回文,
    我再找找看。

    或將下列文字另存成*.reg,雙擊即可。
    Windows Registry Editor Version 5.00

    [HKEY_LOCAL_MACHINE\SOFTWARE\OpenVPN-GUI]
    @="C:\\Program Files\\OpenVPN"
    "config_dir"="C:\\Program Files\\OpenVPN\\config"
    "config_ext"="ovpn"
    "exe_path"="C:\\Program Files\\OpenVPN\\bin\\openvpn.exe"
    "log_dir"="C:\\Program Files\\OpenVPN\\log"
    "priority"="NORMAL_PRIORITY_CLASS"
    "log_append"="0"
    "allow_edit"="1"
    "allow_service"="1"
    "allow_proxy"="1"
    "allow_password"="1"
    "service_only"="1"
    "log_viewer"="C:\\WINDOWS\\notepad.exe"
    "passphrase_attempts"="3"
    "editor"="C:\\WINDOWS\\notepad.exe"
    "connectscript_timeout"="15"
    "disconnectscript_timeout"="10"
    "preconnectscript_timeout"="10"
    "silent_connection"="1"
    "show_balloon"="1"
    "show_script_window"="1"
    "disconnect_on_suspend"="1"


    另外,需要固定ip的話,請在C:\Program Files\OpenVPN\config目錄中,
    放server.ovpn的目錄中(其實可以實作好幾個openvpn伺服器在同一台server上),
    再建一個子目錄叫「ccd」(請見下面的附圖),

    接下來將用戶端的名字取成檔名,
    例如,您的用戶端是tony:
    先在檔案總管(已切換成ccd的子目錄上)右邊空白處按右鍵選「新增」→「文字文件」

    檔案內容請貼上:
    ifconfig-push 192.168.2.161 192.168.2.162
    iroute 192.168.2.161 255.255.255.0

    ifconfig-push 指定的IP 指定IP的DNS(我忘了,反正就是用戶端的另一個東西)
    iroute 指定的IP 255.255.255.0

    貼完內容後,請存檔,
    存完檔後,再到檔案總管將其命名為「tony」,
    注意,不需要附檔名喔!

    這樣用戶端就會使用固定IP了。
    另外,IP範圍表,請見......前面幾篇討論內文,
    若找不到再回文。

    還好我SoftEther還在,可以連進去看server到底配了什麼IP給我......

    還有,不知樓主知不知道它的server有沒有類似SoftEther所提供可以看所有連線訊息的東西啊???它server部份好像不夠friendly,SoftEther即使是文字模式也提供了一個不錯用的Hub Administration.


    配的IP?用戶端連線上去時就會顯示你得到的IP是啥了呀?
    不然在「網路連線」中的OPENVPN網卡的狀態也能知道是自己被分配的IP不是嗎?

    另外,目前我是沒有去找有沒有相關管理的程式啦,
    不過,由SERVER端的LOG檔就可以知道誰連進來囉。
    (除非使用同一帳號多重連線這種的話,就不知道誰連進來了。)

    另外更早之前二位問的問題,
    目前暫時無解。
    筆記如下:

    1.使用tap模式將無法與server端連繫,
     資料來源:(忘了><",找到再貼)

    2.建議使用tun模式,不然資料傳輸較慢?
     資料來源:(忘了><",找到再貼)

    [ 本文最後由 sse-cmm 於 2008-9-25 23:49 編輯 ]
    openvpn.gif
    登入操作更多...

    Rank: 1

    升級  20%

    該會員從未簽到

    文章
    2
    2008-9-27 04:47:10 顯示全部樓層
    感謝大大回應,目前自動連線已經成功......:)

    不會用引用,所以用copy的......
    ------------------------------------------------------------------------------------------------
    配的IP?用戶端連線上去時就會顯示你得到的IP是啥了呀?
    不然在「網路連線」中的OPENVPN網卡的狀態也能知道是自己被分配的IP不是嗎?
    ------------------------------------------------------------------------------------------------
    我指的是遠端的電腦啦.....如果不知道server配給遠端電腦什麼IP的話,VNC連不到啊!!!!!!

    所以,目前的狀況是固定ip還沒試成功,正在努力中.........
    因為如果遠端的電腦是用固定的IP,就不怕server亂配IP了......

    OpenVPN的邏輯好像不太像是實作一個Virtual Hub出來
    SoftEther的client連線後是可以自己指定自己的IP,不用到server端去設......
    登入操作更多...

    Rank: 27Rank: 27Rank: 27

  • TA的每日心情
    開心
    昨天 20:40
  • 簽到天數: 491 天

    [LV.9]高級貴賓II

    文章
    1366

    奇樂管理團隊 奇樂兩周年紀念徽章 奇樂三周年紀念徽章 奇樂四周年紀念徽章 奇樂五周年紀念徽章

    2008-9-28 00:51:07 顯示全部樓層
    原文由 wi0915 於 2008-9-27 04:47 發表
    我指的是遠端的電腦啦.....如果不知道server配給遠端電腦什麼IP的話,VNC連不到啊!!!!!!

    所以,目前的狀況是固定ip還沒試成功,正在努力中.........
    因為如果遠端的電腦是用固定的IP,就不怕server亂配IP了......


    這段我還是不太懂您的意思,
    您是指用戶端A會不知道用戶端B的位置嗎?

    不然一般而言,自己的電腦被分配的IP自己最清楚的呀。
    (您若沒開啟多重用戶使用單一帳戶的話,
    也應該會是固定IP的不是嗎?)

    另外IP範圍表在第一頁第17樓,(請按下面箭頭圖示直接跳轉)
    原文由 sse-cmm 於 2008-8-16 20:28 發表

    例如:
    用戶A:(給定IP:192.168.2.161)
    ifconfig-push 192.168.2.161 192.168.2.162
    iroute 192.168.2.161 255.255.255.0

    用戶B:(給定IP:192.168.2.162)
    ifconfig-push 192.168.2.162 192.168.2.161
    iroute 192.168.2.162 255.255.255.0

    不然一般而言,Openvpn似乎都給奇數ip。
    登入操作更多...

    Rank: 1

    升級  10%

    該會員從未簽到

    文章
    1
    2008-12-2 12:49:23 顯示全部樓層
    可不可以重post client連線的圖, 我跟著做只做到server
    沒有圖跟不上耶

    登入操作更多...

    Rank: 27Rank: 27Rank: 27

  • TA的每日心情
    開心
    昨天 20:40
  • 簽到天數: 491 天

    [LV.9]高級貴賓II

    文章
    1366

    奇樂管理團隊 奇樂兩周年紀念徽章 奇樂三周年紀念徽章 奇樂四周年紀念徽章 奇樂五周年紀念徽章

    2008-12-5 17:56:04 顯示全部樓層
    好吧,明天一早看我有沒有辦法把圖上傳上去,
    光看文字沒辦法依樣畫葫蘆嗎?

    不好意思,剛才發現我的SD卡(裡面有教學圖)支援公司拍照,
    又我明天一早不到六點得出門,
    要去恆春出差二天,所以,不好意思,
    最快下星期才能幫忙上傳喔,到時,
    我將會再次修改標題。
    登入操作更多...

    Rank: 1

    升級  10%

    該會員從未簽到

    文章
    1
    2009-7-1 13:06:37 顯示全部樓層
    我安裝server了, 變綠燈可以運行了. 想請問如果想進一以此server 作為
    跳板, 使別的使用者可以通過它進行線上遊戲, 該怎麼做呢 ? 因為朋友人在國外, 有些遊戲會 block ip, 想說是不是可以利用這個軟體實現此功能.

    先謝過了.
    登入操作更多...

    Rank: 27Rank: 27Rank: 27

  • TA的每日心情
    開心
    昨天 20:40
  • 簽到天數: 491 天

    [LV.9]高級貴賓II

    文章
    1366

    奇樂管理團隊 奇樂兩周年紀念徽章 奇樂三周年紀念徽章 奇樂四周年紀念徽章 奇樂五周年紀念徽章

    2009-7-1 20:20:16 顯示全部樓層
    不好意思,現在我是一個頭數個大,
    昨天才幫同仁掃文件,
    OCR後,再翻成中文...

    又要趕本身要交接的文件,
    又要編期刊...可以再等一個月後,
    等換新單位後,

    比較有空時,我再玩看看好嗎?
    (不過,我想有點難,
    其它辦公室的人都把我當免費修電腦,
    還想把我的xx單位的器材室當作是維修室Orz)
    登入操作更多...
    您需要登入後才可以回文 登入 | 註冊 |

    關於奇樂|奇樂站規|手機版|奇樂論壇

    © 2007-2011 dreambred.com 版權所有,違者必究

    Powered by Discuz! X2

    回頂部