haiyun.me - VPN









Search Preview

VPN - 海运的博客

haiyun.me
vpn服务器配置使用。
.me > haiyun.me

SEO audit: Content analysis

Language Error! No language localisation is found.
Title VPN - 海运的博客
Text / HTML ratio 53 %
Frame Excellent! The website does not use iFrame solutions.
Flash Excellent! The website does not have any flash contents.
Keywords cloud = EOF iptables << cat Comments nat POSTROUTING > pptpd >> msdns echo udp DNS user server service openvpn 分类:VPN
Keywords consistency
Keyword Content Title Description Headings
= 15
EOF 11
iptables 11
<< 6
cat 6
Comments 6
Headings
H1 H2 H3 H4 H5 H6
1 5 0 0 3 0
Images We found 8 images on this web page.

SEO Keywords (Single)

Keyword Occurrence Density
= 15 0.75 %
EOF 11 0.55 %
iptables 11 0.55 %
<< 6 0.30 %
cat 6 0.30 %
Comments 6 0.30 %
nat 5 0.25 %
POSTROUTING 5 0.25 %
> 5 0.25 %
pptpd 5 0.25 %
>> 4 0.20 %
msdns 4 0.20 %
echo 4 0.20 %
udp 4 0.20 %
DNS 4 0.20 %
user 4 0.20 %
server 4 0.20 %
service 4 0.20 %
openvpn 4 0.20 %
分类:VPN 4 0.20 %

SEO Keywords (Two Word)

Keyword Occurrence Density
= yes 6 0.30 %
<< EOF 6 0.30 %
No Comments 4 0.20 %
iptables t 4 0.20 %
t nat 4 0.20 %
iptables A 3 0.15 %
cat > 3 0.15 %
nat A 3 0.15 %
A POSTROUTING 3 0.15 %
POSTROUTING s 3 0.15 %
cat >> 3 0.15 %
push dhcpoption 3 0.15 %
yum install 3 0.15 %
分类:VPN No 3 0.15 %
dhcpoption DNS 3 0.15 %
2012 分类:VPN 3 0.15 %
20 2012 3 0.15 %
A INPUT 3 0.15 %
INPUT p 3 0.15 %
j ACCEPT 3 0.15 %

SEO Keywords (Three Word)

Keyword Occurrence Density Possible Spam
iptables t nat 4 0.20 % No
分类:VPN No Comments 3 0.15 % No
iptables A INPUT 3 0.15 % No
A INPUT p 3 0.15 % No
push dhcpoption DNS 3 0.15 % No
t nat A 3 0.15 % No
nat A POSTROUTING 3 0.15 % No
j ACCEPT iptables 2 0.10 % No
1 > procsysnetipv4ip_forward 2 0.10 % No
echo 1 > 2 0.10 % No
j SNAT tosource 2 0.10 % No
p udp dport 2 0.10 % No
A POSTROUTING s 2 0.10 % No
INPUT p udp 2 0.10 % No
eth0 j MASQUERADE 2 0.10 % No
2012 分类:VPN No 2 0.10 % No
20 2012 分类:VPN 2 0.10 % No
ACCEPT iptables A 2 0.10 % No
user pptpd password 2 0.10 % No
msdns 8888 msdns 2 0.10 % No

SEO Keywords (Four Word)

Keyword Occurrence Density Possible Spam
iptables A INPUT p 3 0.15 % No
iptables t nat A 3 0.15 % No
t nat A POSTROUTING 3 0.15 % No
20 2012 分类:VPN No 2 0.10 % No
A INPUT p udp 2 0.10 % No
echo 1 > procsysnetipv4ip_forward 2 0.10 % No
o eth0 j MASQUERADE 2 0.10 % No
2012 分类:VPN No Comments 2 0.10 % No
INPUT p udp dport 2 0.10 % No
ACCEPT iptables A INPUT 2 0.10 % No
msdns 8888 msdns 8844 2 0.10 % No
nat A POSTROUTING s 2 0.10 % No
j ACCEPT iptables A 2 0.10 % No
remoteip 19216891130 设置VPN用户名和密码 httpwwwhaiyunme 1 0.05 % No
加入以下内容 localip 19216891 remoteip 1 0.05 % No
localip 19216891 remoteip 19216891130 1 0.05 % No
etcpptpdconf 加入以下内容 localip 19216891 1 0.05 % No
19216891 remoteip 19216891130 设置VPN用户名和密码 1 0.05 % No
vim etcpptpdconf 加入以下内容 localip 1 0.05 % No
海运的博客 首页 关于 分析网站 1 0.05 % No

Internal links in - haiyun.me

关于
关于 - 海运的博客
分析网站
分析网站 - 海运的博客
文章归档
文章归档 - 海运的博客
参考手册
参考手册 - 海运的博客
在线工具
在线工具 - 海运的博客
常用命令
常用命令 - 海运的博客
centos repo管理使用
centos repo管理使用 - 海运的博客
centos/debian自动通过网络远程安装系统配置脚本
centos/debian自动通过网络远程安装系统配置脚本 - 海运的博客
https://www.haiyun.me/archives/1246.html
IPXE网络引导通过kickstart和preseed自动安装centos/ubuntu/debian系统 - 海运的博客
https://www.haiyun.me/archives/1249.html
使用kickstart安装ubuntu - 海运的博客
Centos/linux ipv4优先
Centos/linux ipv4优先 - 海运的博客
1
海运的博客
2
海运的博客
3
海运的博客
4
海运的博客
153
海运的博客
PHP
PHP - 海运的博客
IIS
IIS - 海运的博客
Mail
Mail - 海运的博客
DNS
DNS - 海运的博客
Cacti
Cacti - 海运的博客
Squid
Squid - 海运的博客
Nagios
Nagios - 海运的博客
Puppet
Puppet - 海运的博客
CentOS
CentOS - 海运的博客
Iptables
Iptables - 海运的博客
RADIUS
RADIUS - 海运的博客
OpenWrt
OpenWrt - 海运的博客
DD-WRT
DD-WRT - 海运的博客
VMware
VMware - 海运的博客
网站程序
网站程序 - 海运的博客
备份存储
备份存储 - 海运的博客
常用软件
常用软件 - 海运的博客
日记分析
日记分析 - 海运的博客
Linux基础
Linux基础 - 海运的博客
欧诺代理
欧诺代理 - 海运的博客
Linux服务
Linux服务 - 海运的博客
系统监控
系统监控 - 海运的博客
流量监控
流量监控 - 海运的博客
虚拟化
虚拟化 - 海运的博客
伪静态
伪静态 - 海运的博客
LVM
LVM - 海运的博客
Shell
Shell - 海运的博客
高可用
高可用 - 海运的博客
数据库
数据库 - 海运的博客
FreeBSD
FreeBSD - 海运的博客
网络安全
网络安全 - 海运的博客
Windows
Windows - 海运的博客
网络工具
网络工具 - 海运的博客
控制面板
控制面板 - 海运的博客
系统调优
系统调优 - 海运的博客
Cisco
Cisco - 海运的博客
VPN
VPN - 海运的博客
ROS
ROS - 海运的博客
Vim
Vim - 海运的博客
KMS
KMS - 海运的博客
PXE
PXE - 海运的博客
Mac
Mac - 海运的博客
Git
Git - 海运的博客
PE
PE - 海运的博客
LNS
LNS - 海运的博客
Xshell
Xshell - 海运的博客
Firefox
Firefox - 海运的博客
Cygwin
Cygwin - 海运的博客
OpenSSL
OpenSSL - 海运的博客
Sandboxie
Sandboxie - 海运的博客
StrokesPlus
StrokesPlus - 海运的博客
AutoHotKey
AutoHotKey - 海运的博客
Total Commander
Total Commander - 海运的博客
WordPress
WordPress - 海运的博客
iMacros
iMacros - 海运的博客
Typecho
Typecho - 海运的博客
Ollydbg
Ollydbg - 海运的博客
Photoshop
Photoshop - 海运的博客
正则
正则 - 海运的博客
Debian
Debian - 海运的博客
Python
Python - 海运的博客
NoSQL
NoSQL - 海运的博客
消息队列
消息队列 - 海运的博客
JS
JS - 海运的博客
Tmux
Tmux - 海运的博客
GO
GO - 海运的博客
HHVM
HHVM - 海运的博客
算法
算法 - 海运的博客
Docker
Docker - 海运的博客
initrd.img解压与打包
initrd.img解压与打包 - 海运的博客
qq smtp 465/587端口区别
qq smtp 465/587端口区别 - 海运的博客

Haiyun.me Spined HTML


VPN - 海运的博客 海运的博客 首页 关于 分析网站 文章归档 参考手册 在线工具 常用命令 Centos安装配置L2tp/IPsec VPN服务器 发布时间:December 20, 2012 // 分类:VPN // No Comments Centos通过Yum安装IPsec和L2tp软件包,如无可安装EPEL扩展源。yum install openswan xl2tpd ppp配置IPSEC用以加密数据:cat > /etc/ipsec.conf << EOF version 2.0 config setup nat_traversal=yes virtual_private=%v4:10.0.0.0/8,%v4:192.168.0.0/16,%v4:172.16.0.0/12 oe=off protostack=netkey conn L2TP-PSK-NAT rightsubnet=vhost:%priv also=L2TP-PSK-noNAT conn L2TP-PSK-noNAT authby=secret pfs=no auto=add keyingtries=3 rekey=no ikelifetime=8h keylife=1h type=transport left=服务器IP leftprotoport=17/1701 right=%any rightprotoport=17/%any EOF配置IPsec验证密钥:cat >> /etc/ipsec.secrets << EOF 服务器IP %any: PSK "验证密钥" EOF开启内核IP转发及关闭ICMP重定向:cat >> /etc/sysctl.conf << EOF net.ipv4.ip_forward = 1 net.ipv4.conf.all.accept_redirects = 0 net.ipv4.conf.default.accept_redirects = 0 net.ipv4.conf.default.send_redirects = 0 net.ipv4.conf.all.send_redirects = 0 EOF启动IPsec服务并检测是否正常:/etc/init.d/ipsec restart ipsec verify配置L2tpd用以封装数据:cat > /etc/ppp/options.xl2tpd << EOF [global] ipsec saref = yes [lns default] ip range = 10.1.2.2-10.1.2.255 local ip = 10.1.2.1 refuse chap = yes refuse pap = yes require hallmark = yes ppp debug = yes pppoptfile = /etc/ppp/options.xl2tpd length bit = yes EOF配置PPP用以验证:cat > /etc/xl2tpd/xl2tpd.conf << EOF require-mschap-v2 ms-dns 8.8.8.8 ms-dns 8.8.4.4 asyncmap 0 auth crtscts lock hide-password modem debug name l2tpd proxyarp lcp-echo-interval 30 lcp-echo-failure 4 EOF设置L2tp验证用户名、密码:cat >> /etc/ppp/chap-secrets << EOF user l2tpd password *启动l2tp服务:/etc/init.d/xl2tpd restart开启Iptables SNAT:iptables -t nat -A POSTROUTING -s 10.0.2.0/24 -o eth0 -j MASQUERADEIptables下L2tp/IPsec规则:iptables -A INPUT -p udp --dport 500 -j ACCEPT iptables -A INPUT -p udp --dport 1701 -j ACCEPT iptables -A INPUT -p esp -j ACCEPT PPTPD VPN多IP指定不同用户使用不同IP 发布时间:June 20, 2012 // 分类:VPN // No Comments 安装PPTPD VPN见:http://www.haiyun.me/archives/centos-pptpd-vpn.html首先为不同的用户指定不同的IP,IP网段为PPTPD配置参数remoteip 192.168.9.11-30。echo "user pptpd password 192.168.9.15" >> /etc/ppp/chap-secrets配置iptables为不同的源IP指定公网IP转发。iptables -t nat -I POSTROUTING -s 192.168.9.15 -j SNAT --to-source 8.8.8.8 Windows 2003 VPS单网卡配置PPTPD VPN服务器 发布时间:April 20, 2012 // 分类:Windows,VPN // No Comments Linux下配置pptpd请参考Centos下安装配置pptpd vpn,配置openvpn服务器请参考:Centos下yum安装配置OpenVPN服务器。1.首先打开路由和远程访问,开始——管理工具——路由和远程访问,或开始——运行——rrasmgmt.msc,然后右键服务器名称——配置并启动路由访问。2.选择自定义配置,默认VPN需双网卡。3.然后选择VPN访问和NAT路由。4.完成并启动服务,然后配置客户端静态IP,右键服务器名称——属性——IP。5.选择DHCP中继代理程序,删除内部接口,然后右键新建接口选择——本地连接。6.右键选择NAT和防火墙,选择新建接口——本地连接,选择公用接口连接到internet和在此接口上启用NAT。7.配置用户,管理工具——计算机管理——本地用户和组,选择相应用户——属性,添加允许VPN访问。 Centos下yum安装配置OpenVPN服务器 发布时间:April 7, 2012 // 分类:VPN // 12 Comments OpenVPN是一款开源的VPN软件,使用ssl加密交换数据,数据比较安全,可使用TCP/UDP协议,自定义端口,不易被ISP控制,是替代PPTPD很好的选择。Centos官方源无OpenVPN软件,可先安装EPEL源。安装:rpm -ivh http://dl.fedoraproject.org/pub/epel/5/i386/epel-release-5-4.noarch.rpm yum install openvpn配置:cp -R /usr/share/openvpn/easy-rsa/ /etc/openvpn/ #也有可能是下面的目录 #cp -R /usr/share/doc/openvpn-*/easy-rsa /etc/openvpn #最新版本不包含easy-ras,需独立下载 #wget https://github.com/OpenVPN/easy-rsa/releases/download/2.2.2/EasyRSA-2.2.2.tgz cd /etc/openvpn/easy-rsa/2.0 chmod +x ./* source ./vars 此文件内变量可编辑,默认即可生成密钥,默认回车即可。./clean-all #清除所有生成的证书 ./build-ca server #生成CA证书 ./build-key-server server #生成服务器证书 ./build-key client1 #生成客户端证书,多个请多次执行 #./build-key client2 ./build-dh #生成Diffie Hellman参数 openvpn --genkey --secret ta.key #使用tls-auth防攻击,可选编辑服务端配置文件:vim /etc/openvpn/server.conf #添加以下内容 port 1194 #默认监听端口,可修改 proto udp #默认udp协议,网络状况不好可选tcp dev tun ca /etc/openvpn/easy-rsa/2.0/keys/ca.crt cert /etc/openvpn/easy-rsa/2.0/keys/server.crt key /etc/openvpn/easy-rsa/2.0/keys/server.key dh /etc/openvpn/easy-rsa/2.0/keys/dh1024.pem tls-auth /etc/openvpn/easy-rsa/2.0/keys/ta.key 0 server 10.8.0.0 255.255.255.0 #客户端分配IP client-to-client #允许客户端与客户端进行通信 keepalive 10 120 #每10秒询问在线,120秒无回应重新连接 #ping 10 #ping-restart 120 #类似于keepalive comp-lzo user nobody group nogroup #client-cert-not-required #使用密码验证 #auth-user-pass-verify /etc/openvpn/checkpsw.sh via-env #使用文件内密码验证 #script-security 3 system #配合上面,允许文件内密码验证 #plugin /usr/lib/openvpn/openvpn-auth-pam.so login #使用系统用户验证 ifconfig-pool-persist ipp.txt #记录分配的IP client-config-dir /etc/openvpn/client #针对特定用户的配置文件目录 persist-key #重新连接时不重新读取key persist-tun #同上,不重新启用tun设备 status /var/log/openvpn-status.log log /var/log/openvpn.log verb 4 duplicate-cn #一个证书可多次登录 push "dhcp-option DNS 10.8.0.1" #同步DNS push "dhcp-option DNS 8.8.8.8" push "dhcp-option DNS 8.8.4.4"打包并下载密钥tar zcvf keys.tar.gz keys/启动OpenVpn并开启内核转发:service openvpn start #启动openvpn服务 chkconfig openvpn on #设置openvpn开机启动 reverberate 1 > /proc/sys/net/ipv4/ip_forward #启用转发 reverberate "echo 1 > /proc/sys/net/ipv4/ip_forward " >/etc/rc.local #加入启动项,也可修改sysctl开启NAT路由:iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE service iptalbes save #保存规则到此服务端安装配置完成,然后安装配置Windows OpenVPN客户端。安装后将下载的密钥复制到安装目录config下,并新建配置文件client.ovpn,内容如下:client dev tun proto udp remote ip port #IP和端口请自定义填写 persist-key persist-tun ca ca.crt cert client1.crt key client1.key tls-auth ta.key 1 ns-cert-type server comp-lzo verb 3 redirect-gateway def1 #设置为默认路由 script-security 2 system #允许使用系统命令添加路由 #route-method exe #同上,老版本使用 #route-delay 2Ok,漫长的过程终于结束了,畅销您的安全互联网之旅吧。 Centos5 VPS安装PPTPD VPN 发布时间:July 26, 2011 // 分类:VPN // No Comments Windows下安装请参考:Windows下单网卡安装配置PPTPD VPN服务器。使用pptpd官方源安装:rpm -Uhv http://poptop.sourceforge.net/yum/stable/rhel5/pptp-release-current.noarch.rpm yum install ppp pptpd删除iptables规则iptables --flush POSTROUTING --table nat修改配置文件vim /etc/ppp/options.pptpd加入DNS服务器ms-dns 8.8.8.8 ms-dns 8.8.4.4配置IPV4转发开启,net.ipv4.ip_fouward = 0 其中0改为1vi /etc/sysctl.conf /sbin/sysctl -pVPN IP设置vim /etc/pptpd.conf加入以下内容localip 192.168.9.1 remoteip 192.168.9.11-30设置VPN用户名和密码#http://www.haiyun.me vi /etc/ppp/chap-secrets user pptpd password * 设置iptables规则并启动pptpdiptables -t nat -A POSTROUTING -s 192.168.9.0/255.255.255.0 -j SNAT --to-source `ifconfig \ | grep 'inet addr:'| grep -v '127.0.0.1' | cut -d: -f2 | awk 'NR==1 { print $1}'` service iptables save chkconfig iptables on chkconfig pptpd on ervice iptables start service pptpd start 分类 Apache (13)Nginx (42)PHP (83)IIS (8)Mail (17)DNS (14)Cacti (14)Squid (5)Nagios (4)Puppet (7)CentOS (13)Iptables (23)RADIUS (3)OpenWrt (40)DD-WRT (1)VMware (9)网站程序 (3)备份存储 (11)常用软件 (20)日记分析 (10)Linux基础 (18)欧诺代理 (2)Linux服务 (18)系统监控 (4)流量监控 (7)虚拟化 (28)伪静态 (2)LVM (3)Shell (18)高可用 (2)数据库 (16)FreeBSD (3)网络安全 (25)Windows (35)网络工具 (22)控制面板 (3)系统调优 (10)Cisco (3)VPN (5)ROS (20)Vim (14)KMS (4)PXE (2)Mac (1)Git (1)PE (1)LNS (2)Xshell (7)Firefox (13)Cygwin (4)OpenSSL (9)Sandboxie (3)StrokesPlus (1)AutoHotKey (4)Total Commander (2)WordPress (3)iMacros (6)Typecho (2)Ollydbg (1)Photoshop (1)正则 (3)Debian (3)Python (8)NoSQL (6)消息队列 (4)JS (7)Tmux (3)GO (7)HHVM (2)算法 (1)Docker (2) 最新文章 centos repo管理使用centos/debian自动通过网络远程安装系统配置脚本使用kickstart安装ubuntuCentos/linux ipv4优先BT/utorrent连接加密及标志IPXE网络引导通过kickstart和preseed自动安装centos/ubuntu/debian系统ubuntu 通过ppa源安装最新版qbittorrentinitrd.img解压与打包libtorrent提高上传速度qq smtp 465/587端口区别 最近回复 404NTF: 交叉编译的作用是? 404NTF: 请教一下 CGO_ENABLED=0 GOOS=darwin GOARCH=amd64 go ... 小智: 安利个PHP开发以太坊区块链的教程: http://xc.hubwiz.com/course/... 陈浩南: 您好,您教程中的 dev.openwrt.org.cn 现在似乎不可用了。请问现在应该在哪里下... 斑马斑马: 怎么查看虚拟机CPU 内存使用情况 zzg: http://downloads.openwrt.org.cn/PandoraBox/rali... xiongrui: 看图 傻狍子: filebrowser好像和这功能一样? https://github.com/filebro... 陶国文: 想看看能不能安装 傻狍子: 服务端设置了用户名密码认证的话,在openwrt的openvpn客户端的配置文件当中该如何更改... Copyright © 2011 海运的博客 / 文章归档 / Archives Rss / Comments Rss / Powered By Typecho 页面执行耗时:0.0398秒。-->