成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何在免費 WiFi 中保護隱私(三)

系統 Linux
本系列中的 第一篇 展示了如何安裝和配置一臺作為你的 0penVPN 服務器的 Linux 計算機。,第二篇 演示了如何安裝和配置 0penVPN 服務器軟件。這第三篇文章演示了如何在認證成功的情況下啟動 0penVPN。

[[418834]]

在你安裝了 0penVPN 之后,是時候配置它了。

0penVPN 在兩點之間建立一條加密的隧道,阻止第三方訪問你的網絡流量。通過設置你的 “虛擬專用網絡” 服務,你就成為你自己的 “虛擬專用網絡” 供應商。許多流行的 “虛擬專用網絡” 服務已支持 0penVPN,所以當你可以掌控自己的網絡時,為什么還要將你的網絡連接綁定到特定的提供商呢?

本系列中的 第一篇 展示了如何安裝和配置一臺作為你的 0penVPN 服務器的 Linux 計算機。,第二篇 演示了如何安裝和配置 0penVPN 服務器軟件。這第三篇文章演示了如何在認證成功的情況下啟動 0penVPN。

要設置一個 0penVPN 服務器,你必須:

  • 創建一個配置文件。
  • 使用 sysctl 設置net.ipv4.ip_forward = 1 以啟用路由。
  • 為所有的配置和認證文件設置適當的所有權,以便使用非 root 賬戶運行 0penVPN 服務器守護程序。
  • 設置 0penVPN 加載適當的配置文件啟動。
  • 配置你的防火墻。

配置文件

你必須在 /etc/openvpn/server/ 中創建一個服務器配置文件。如果你想的話,你可以從頭開始,0penVPN 包括了幾個配置示例示例文件,可以以此作為開始。看看 /usr/share/doc/openvpn/sample/sample-config-files/ 就知道了。

如果你想手工建立一個配置文件,可以從 server.conf 或 roadwarrior-server.conf 開始(視情況而定),并將你的配置文件放在 /etc/openvpn/server 中。這兩個文件都有大量的注釋,所以請閱讀注釋并根據你的情況作出決定。

你可以使用我預先建立的服務器和客戶端配置文件模板和 sysctl 文件來打開網絡路由,從而節省時間和麻煩。這個配置還包括自定義記錄連接和斷開的情況。它在 0penVPN 服務器的 /etc/openvpn/server/logs 中保存日志。

如果你使用我的模板,你需要使用你的 IP 地址和主機名編輯它們。

要使用我的預建配置模板、腳本和 sysctl 來打開 IP 轉發,請下載我的腳本:

  1. $ curl \
  2. https://www.dgregscott.com/ovpn/OVPNdownloads.sh > \
  3. OVPNdownloads.sh

閱讀該腳本,了解它的工作內容。下面是它的運行概述:

  • 在你的 0penVPN 服務器上創建適當的目錄
  • 從我的網站下載服務器和客戶端的配置文件模板
  • 下載我的自定義腳本,并以正確的權限把它們放到正確的目錄中
  • 下載 99-ipforward.conf 并把它放到 /etc/sysctl.d 中,以便在下次啟動時打開 IP 轉發功能
  • 為 /etc/openvpn 中的所有內容設置了所有權

當你確定你理解了這個腳本的作用,就使它可執行并運行它:

  1. $ chmod +x OVPNdownloads.sh
  2. $ sudo ./OVPNdownloads.sh

下面是它復制的文件(注意文件的所有權):

  1. $ ls -al -R /etc/openvpn
  2. /etc/openvpn:
  3. total 12
  4. drwxr-xr-x. 4 openvpn openvpn 34 Apr 6 20:35 .
  5. drwxr-xr-x. 139 root root 8192 Apr 6 20:35 ..
  6. drwxr-xr-x. 2 openvpn openvpn 33 Apr 6 20:35 client
  7. drwxr-xr-x. 4 openvpn openvpn 56 Apr 6 20:35 server
  8.  
  9. /etc/openvpn/client:
  10. total 4
  11. drwxr-xr-x. 2 openvpn openvpn 33 Apr 6 20:35 .
  12. drwxr-xr-x. 4 openvpn openvpn 34 Apr 6 20:35 ..
  13. -rw-r--r--. 1 openvpn openvpn 1764 Apr 6 20:35 OVPNclient2020.ovpn
  14.  
  15. /etc/openvpn/server:
  16. total 4
  17. drwxr-xr-x. 4 openvpn openvpn 56 Apr 6 20:35 .
  18. drwxr-xr-x. 4 openvpn openvpn 34 Apr 6 20:35 ..
  19. drwxr-xr-x. 2 openvpn openvpn 59 Apr 6 20:35 ccd
  20. drwxr-xr-x. 2 openvpn openvpn 6 Apr 6 20:35 logs
  21. -rw-r--r--. 1 openvpn openvpn 2588 Apr 6 20:35 OVPNserver2020.conf
  22.  
  23. /etc/openvpn/server/ccd:
  24. total 8
  25. drwxr-xr-x. 2 openvpn openvpn 59 Apr 6 20:35 .
  26. drwxr-xr-x. 4 openvpn openvpn 56 Apr 6 20:35 ..
  27. -rwxr-xr-x. 1 openvpn openvpn 917 Apr 6 20:35 client-connect.sh
  28. -rwxr-xr-x. 1 openvpn openvpn 990 Apr 6 20:35 client-disconnect.sh
  29.  
  30. /etc/openvpn/server/logs:
  31. total 0
  32. drwxr-xr-x. 2 openvpn openvpn 6 Apr 6 20:35 .
  33. drwxr-xr-x. 4 openvpn openvpn 56 Apr 6 20:35 ..

下面是 99-ipforward.conf 文件:

  1. # Turn on IP forwarding. OpenVPN servers need to do routing
  2. net.ipv4.ip_forward = 1

編輯 OVPNserver2020.conf 和 OVPNclient2020.ovpn 以包括你的 IP 地址。同時,編輯 OVPNserver2020.conf 以包括你先前的服務器證書名稱。稍后,你將重新命名和編輯 OVPNclient2020.ovpn 的副本,以便在你的客戶電腦上使用。以 ***? 開頭的塊顯示了你要編輯的地方。

文件所有權

如果你使用了我網站上的自動腳本,文件所有權就已經到位了。如果沒有,你必須確保你的系統有一個叫 openvpn 的用戶,并且是 openvpn 組的成員。你必須將 /etc/openvpn 中的所有內容的所有權設置為該用戶和組。如果你不確定該用戶和組是否已經存在,這樣做也是安全的,因為 useradd 會拒絕創建一個與已經存在的用戶同名的用戶:

  1. $ sudo useradd openvpn
  2. $ sudo chown -R openvpn.openvpn /etc/openvpn

防火墻

如果你在步驟 1 中啟用 firewalld 服務,那么你的服務器的防火墻服務可能默認不允許 “虛擬專用網絡” 流量。使用 firewall-cmd 命令,你可以啟用 0penVPN 服務,它可以打開必要的端口并按需路由流量:

  1. $ sudo firewall-cmd --add-service openvpn --permanent
  2. $ sudo firewall-cmd --reload

沒有必要在 iptables 的迷宮中迷失方向!

啟動你的服務器

現在你可以啟動 0penVPN 服務器了。為了讓它在重啟后自動運行,使用 systemctl 的 enable 子命令:

  1. systemctl enable --now openvpn-server@OVPNserver2020.service

最后的步驟

本文的第四篇也是最后一篇文章將演示如何設置客戶端,以便遠程連接到你的 0penVPN。 

責任編輯:龐桂玉 來源: Linux中國
相關推薦

2021-08-20 13:00:17

WiFi0penVPNLinux

2021-08-24 16:36:54

WiFi0penVPNLinux

2021-08-14 06:15:58

LinuxWiFi虛擬專用網絡

2018-08-23 10:50:08

Windows 10Windows隱私

2022-07-05 17:49:34

元宇宙安全隱私保護

2013-08-27 10:42:38

云安全

2013-08-27 14:42:56

云安全云服務云計算部署

2022-03-24 13:52:18

云計算數字化轉型技術

2024-05-29 07:00:00

2010-08-26 14:03:23

隱私保護

2019-07-18 10:58:06

CIO數據保護網絡安全

2013-08-16 17:10:56

2020-10-10 09:05:32

win10系統隱私系統安全

2020-05-20 09:40:34

云計算數據安全

2025-01-22 15:55:23

2023-08-18 14:40:30

2023-08-23 12:56:33

2021-03-07 00:32:43

信息安全隱私互聯網

2010-11-05 11:13:41

2023-08-31 22:08:32

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产成人免费视频 | 成人1区2区| 欧洲尺码日本国产精品 | 免费99视频| 欧美v日韩| 久久精品网 | 国产精品99精品久久免费 | 黄色毛片大全 | 日韩在线一区二区三区 | 最新中文字幕在线播放 | 久久精品亚洲国产 | 欧美日韩福利视频 | 亚洲一区国产精品 | 国产在线不卡 | 黄片毛片在线观看 | 日韩爱爱网 | 在线免费看毛片 | 免费在线观看一区二区三区 | 欧美成人精品一区二区男人看 | 日韩毛片中文字幕 | 国产日韩欧美在线观看 | 黄色免费在线观看网站 | hsck成人网| 自拍偷拍中文字幕 | 日本aa毛片a级毛片免费观看 | 五月婷婷丁香婷婷 | 日本久久精 | 国产精品久久久久久久久久了 | 国产成人免费视频网站高清观看视频 | 91久久婷婷 | 国产精品久久久久久一区二区三区 | 中文字幕中文字幕 | 91精品国产91久久久久久 | 精品成人一区二区 | 亚洲精品久久久久久一区二区 | 欧美激情在线精品一区二区三区 | 亚洲一区 中文字幕 | 久久久91精品国产一区二区三区 | xxxcom在线观看 | 日韩一区二区三区视频在线观看 | 中文字幕av一区 |