应用办公生活信息教育商业
投稿投诉
商业财经
汽车智能
教育国际
房产环球
信息数码
热点科技
生活手机
晨报新闻
办公软件
科学动态
应用生物
体育时事

使用树莓派安装OpenVPN,在外部访问家庭内部网络

  简介
  OpenVPN是一个功能齐全的SSLVPN,它使用行业标准SSLTLS协议实现OSI第2层或第3层安全网络扩展,支持基于证书、智能卡和或用户名密码凭据的灵活客户端身份验证方法,并允许用户或使用应用于VPN虚拟接口的防火墙规则的特定于组的访问控制策略。应用场景
  在家庭网络中有动态公网IP的前提下,当我们在外部,想要访问家庭内部网络。一般可以通过路由器端口映射的方式进行,通过动态公网IP和映射的指定端口,来访问家庭内部网络环境中的一些网络服务。在把家庭网络环境中的服务直接暴露在公网环境下,可能会对家庭内部网络造成安全隐患。
  内部系统可能会存在一些漏洞未能及时修复,造成网络安全问题。这些漏洞为黑客们提供了各种机会,绝大多数非法入侵、木马、病毒都是通过漏洞来突破网络安全防线的。
  因此我们在考虑网络安全因素下,家庭网络环境对外访问只通过VPN服务进行访问,对外暴露服务只暴露VPN服务即可。从而保证有效提高了我们家庭内部网络环境的安全性。硬件环境
  树莓派3B
  CPU主频
  1。4GHz
  核心数量
  4核
  线程数量
  4线程
  核心架构
  BCM
  树莓派3B所用的BCM2835是基于ARMv732位架构的4核心ARMv7Processorrev4(v7l)处理器
  虽然树莓派3B的硬件支持64位的系统,但是官方的系统还是32位的,主要应该是为了兼容之前的硬件安装openvpn和easyrsasudoaptgetinstallyeasyrsasudoaptgetinstallyopenvpneasyrsa包提供证书生成脚本、模板配置文件等创建相关目录openvpn就是我们今天要安装的包了升级easyrsa为v3。0。8版本
  树莓派中的easyrsa源安装的版本为v2。x。x,要把版本升级到v3。0。8。由于树莓派系统是基于Debian创建新的分支系统,我们可以使用Debian系统版本中的deb安装包,来安装easyrsav3。0。8
  使用https:pkgs。org下载deb安装包,树莓派是ARM架构
  点击easyrsa3。0。81all。deb打开下载页面
  复制下载地址,使用wget下载文件wgethttp:ftp。de。debian。orgdebianpoolmaineeasyrsaeasyrsa3。0。81all。deb
  安装easyrsa3。0。81all。deb文件dpkgieasyrsa3。0。81all。deb配置证书密钥复制easyrsa配置信息sudocprfusrshareeasyrsa3。0。8etcopenvpnservereasyrsasudocprfusrshareeasyrsaetcopenvpnservereasyrsacdetcopenvpnservereasyrsa编辑vars文件vimvars国家setvarEASYRSAREQCOUNTRYCN地区setvarEASYRSAREQPROVINCEShandong城市setvarEASYRSAREQCITYJinan组织setvarEASYRSAREQORGNilorgCA邮箱setvarEASYRSAREQEMAILxudeyi1998。qq。com拥有者setvarEASYRSAREQOUHome使变量生效source。vars生成CA根证书cdetcopenvpnservereasyrsasudo。easyrsainitpkisudo。easyrsabuildcanopass
  initpki:初始化,创建pki文件夹,用来存放即将生成的证书生成OpenVPN服务器客户端证书和密钥生成服务端证书,nopass参数设定证书无密码sudo。easyrsabuildserverfullservernopass生成客户端证书,nopass参数设定证书无密码sudo。easyrsabuildclientfullclient1nopass创建DiffieHellmansudo。easyrsagendh生成ta。keyopenvpngenkeysecretta。keybuildserverfull:生成服务端客户端证书DiffieHellman,迪菲赫尔曼密钥交换是一种安全协议。它可以让双方在完全没有对方任何预先信息的条件下通过不安全信道创建起一个密钥。这个密钥可以在后续的通讯中作为对称密钥来加密通讯内容。ta。key用于防御DoS、UDP淹没等恶意攻击。配置OpenVPN服务端复制配置文件server。conf如果server。conf不存在,需要对目录下的cpusrsharedocopenvpnexamplessampleconfigfilesserver。confetcopenvpn复制证书及密钥文件
  然后将CA的证书,VPNServer的证书和密钥,以及DiffieHellman参数文件复制到etcopenvpnserver目录下cpetcopenvpnservereasyrsapkica。crtetcopenvpnservercpetcopenvpnservereasyrsapkiissuedserver。crtetcopenvpnservercpetcopenvpnservereasyrsapkiprivateserver。keyetcopenvpnservercpetcopenvpnservereasyrsapkidh。pemetcopenvpnserver编辑配置文件
  编辑server。conf配置,去除无用配置项local0。0。0。0port1194prototcpdevtapdevtuncaetcopenvpnservereasyrsapkica。crtcertetcopenvpnservereasyrsapkiissuedserver。crtkeyetcopenvpnservereasyrsapkiprivateserver。keydhetcopenvpnservereasyrsadh。pemserver10。8。0。0255。255。255。0ifconfigpoolpersistetcopenvpnserveripp。txtpushroute192。168。0。0255。255。255。0Ifenabled,thisdirectivewillconfigureallclientstoredirecttheirdefaultnetworkgatewaythroughtheVPN,causingallIPtrafficsuchaswebbrowsingandandDNSlookupstogothroughtheVPN(TheOpenVPNservermachinemayneedtoNATorbridgetheTUNTAPinterfacetotheinternetinorderforthistoworkproperly)。pushredirectgatewaydef1bypassdhcppushdhcpoptionDNS208。67。222。222pushdhcpoptionDNS208。67。220。220clienttoclientkeepalive10120ForextrasecuritybeyondthatprovidedbySSLTLS,createanHMACfirewalltohelpblockDoSattacksandUDPportflooding。Generatewith:openvpngenkeysecretta。keyTheserverandeachclientmusthaveacopyofthiskey。Thesecondparametershouldbe0ontheserverand1ontheclients。tlsauthetcopenvpnserverta。key0ThisfileissecretSelectacryptographiccipher。Thisconfigitemmustbecopiedtotheclientconfigfileaswell。Notethat2。4clientserverwillautomaticallynegotiateAES256GCMinTLSmode。SeealsothencpcipheroptioninthemanpagecipherAES256CBCcomplzomaxclients100persistkeypersisttunstatusvarlogopenvpnstatus。loglogvarlogopenvpnopenvpn。loglogappendvarlogopenvpnopenvpn。logverb3mute20配置iptables
  配置iptables设置nat规则和打开路由转发iptablestnatAPOSTROUTINGs10。8。0。024jMASQUERADEiptablesvnLtnat打开路由转发vimetcsysctl。conf修改net。ipv4。ipforwardnet。ipv4。ipforward1sysctlp验证服务systemctlstatusopenvpnserver。servicesystemctlrestartopenvpnserver。service配置OpenVPN客户端复制配置文件创建客户端配置文件mkdirpopenvpnclient1client。conf如果client。conf不存在,需要对目录下的cpusrsharedocopenvpnexamplessampleconfigfilesclient。confopenvpnclient1client1。ovpn复制证书及密钥文件
  然后将CA的证书、客户端的证书和密钥,以及DiffieHellman参数文件复制到openvpnclient1目录下cpetcopenvpnservereasyrsapkica。crtopenvpnclient1ca。crtcpetcopenvpnservereasyrsata。keyopenvpnclient1ta。keycpetcopenvpnservereasyrsapkiprivateclient1。keyopenvpnclient1client1。keycpetcopenvpnservereasyrsapkiissuedclient1。crtopenvpnclient1client1。crt编辑配置文件
  编辑client1。ovpn配置,去除无用配置项clientdevtunprototcpremote服务器端IP服务器端端口remote192。168。xx。xx1194resolvretryinfiniteMostclientsdontneedtobindtoaspecificlocalportnumber。nobindpersistkeypersisttuncaca。crtcertclient1。crtkeyclient1。keyremotecerttlsservertlsauthta。key1complzoverb5不拉取服务端路由配置,可选可不选。routenopull指定访问哪些网段走vpn隧道route192。168。0。0255。255。0。0vpngateway打包客户端配置文件cdopenvpntarzcvfclient1。tar。gz。client1使用OpenVPNConnect客户端
  使用OpenVPNConnect客户端连接服务

奶香大麻花,教你传统老式配方,外脆里软不变硬,这味道就是正宗奶香大麻花,教你传统老式配方,外脆里软不变硬,这味道就是正宗。苏东坡有首诗这样形容麻花:纤手搓成玉数寻,碧油煎出嫩黄深。美味当前,人生哪里还有什么值与不值。虽说油炸食品不是很健……春天,皮皮虾正当季,清蒸水煮都不对,老渔民教你一招,又鲜又嫩虾吃的倒是比较频繁,超市里的基围虾经常做活动,我也爱买,50多元一斤的价格还是比较贵的,所以,我一般都是这样操作:早餐的时候,我爸妈喜欢吃海鲜面,其实就类似于青椒肉丝面、西红柿……女版张吉龙!孙雯开展足球外交,男女足均办大赛,弥补亚洲杯遗憾今天,据网易体育西北望看台披露,足协欲承办巴黎奥运会亚洲区的女足预选赛,正寻找承办城市。而在此前,体坛周报副总编辑马德兴曾报道,足协欲承办巴黎奥运会亚洲区的男足预选赛,这意味着……专家呼吁停止食用,比味精还伤骨骼,尽早撤下餐桌,吃多当心致癌骨科专家研究后发现,长期的高等级谷氨酸钠(高盐饮食)会造成人体骨骼钙质大量流失,从而导致骨质疏松,出现身长缩短、驼背,甚至稍微碰撞就会骨折。也就是说,长期吃高盐的食物比味……海南黎锦亮相意大利,惊艳米兰设计周海南和意大利米兰,相隔近万公里,此刻却有着密切的联系,而黎族文化,就是其中的牵引者。4月17日,在世界时尚与设计之都意大利米兰,一阵阵悠扬婉转的黎族鼻箫声,穿过米兰大教堂……你相信什么,你的未来就会发生什么日头终会出马云说:多数人因为看见而相信,少数人因为相信而看见。这个世界总是以一种独特的方式在运行,人的命运,玄妙至极,但也以其特定的方式在运行,命运充满变数,但变好……与孩子一起做正念丨新知如果家中有一个调皮的神兽,家中老小往往会借助智能设备打发时间,然而,智能设备过度使用又使孩子出现更多心理问题,面对这份无名的烦恼,请您不必担心,因为并不是你一个人经历着这些心理……Google工程主管AIGC将在三年内终结编程!随着ChatGPT聊天机器人、GPT4等大模型的到来,可以用自然语言生成代码、解决Bug,为程序员编码大大降低了门槛,甚至一定程度上,还可以一键生成自己想要的代码与网页。不过,……奥莉参加花滑比赛,森碟打职业网球赛运动员的孩子走上了运动员的继跳水冠军田亮女儿森碟参加网球比赛上热搜后,近日,体操奥运冠军李小鹏之女奥莉,也因为体育受到了众多网友的关注。小T看看,赞7213月15日,李小鹏在社交平台分……上海外滩这个独特的景观要没了?这家老牌五星级酒店发布暂别公告2023年4月4日上海外滩茂悦大酒店发布了暂别公告说起外滩的上海外滩茂悦大酒店很多上海市民一定非常熟悉这家开业于2007年的双子塔结构五星级……(经济)中国供销集团加快构建废旧物资循环利用体系新华社北京4月13日电(记者侯雪静)中国供销集团党委副书记、总经理康玉国13日表示,实施全面节约战略,加快构建废旧物资循环利用体系是再生资源产业高质量发展的重要举措,中国供销集……再添17个!南京第三批城市更新试点项目名单出炉现代快报讯(通讯员宁建轩记者杨晓冬)南京第三批城市更新试点项目名单出炉!3月15日,现代快报记者从南京市城乡建设委员会获悉,第三批试点名单共包含晏公庙新村、百子亭城市更新、西城……
孕期运动有利于顺产,为何女明星运动后还是剖宫产多,原因有几点提到怀孕就会提到生产方式,在过去的年代基本都是顺产,但因为胎位不正、孩子大小等原因,让顺产的危险性提高了很多。现在的医疗水平越来越好,剖宫产也变得越来越常见。如果不具有顺……iPhone快捷键你知道吗虎年有娱苹果快捷键大全说明书版教程今天很赞一下苹果主流产品的预计按键技巧IPhoneIPadWatchMacbook快捷键等等就怕过果粉们不会呀。尤其是释放内……王者S30赛季最适合的上分套路,半养猪流打法助力赛季初摘星!大家好,我是大司马的小棉袄。今天给大家带来的是S30赛季最适合的上分套路,半养猪流打法助力赛季初摘星!如果你问我新赛季什么英雄最强啊,我可能说不上来,但是你要问我新赛季什……下一个巨星空降休斯顿?名记火箭有意加入西蒙斯争夺战火箭队未来29天只需要参加11场比赛,而且没有背靠背,主帅塞拉斯准备利用这段宽松的赛程,加强演练,帮助球队取得进步。有真正的训练会很好,你可以在训练的多个部分去感受,然后……纳什官宣哈登!篮网启动交易,呈断崖式下滑,多人被摆上货架29胜19负,遭遇了三连败之后,布鲁克林篮网目前勉强还能排在东部第四的位置,但是他们的战绩已经被费城76人追平,并且被排名第六的密尔沃基雄鹿紧追,只要再输掉一场比赛,篮网就将跌……芒果TVWeb3。0时代媒体的锐意创新Web3。0代表未来互联网发展的一种新趋势,涉及去中心化,用户对数据和信息拥有实际的掌控权。在Web3。0浪潮的推动下,媒体、市场和营销生态,必然会迎来一场确定性革命,改变游戏……4岁男孩身高达110cm!院士3种食物被称脾胃调和剂,可多吃家住黑龙江的穆先生,今年36岁,正是上有老、下有小、身心焦虑的年纪,更让穆先生心力交瘁的是,家里年仅4岁的儿子,最近又积食了。这已经是孩子出生之后,第6次被诊断为积食,也难怪穆……新疆队的黑暗四分钟,不断犯错误,到底谁最应该担责任阿不都沙拉木上一场比赛腿部抽筋后,在新疆与广州的这场比赛,毫无意外选择休战。前三节比赛,两队在进攻上都发挥得淋漓尽致,势均力敌,几乎打成平手。三节过后,新疆仅仅3分落后而……玩游戏刷视频,手机上瘾怎么办?学会这3招,让你家孩子放下手机作者GAKER小关同学你家的孩子玩儿手机上瘾,长时间抱着手机不是刷抖音就是玩儿游戏,怎么办?有没有方法让孩子戒掉手机瘾呢?通过这篇文章,我将分享给大家三种方法……NBA球星的食量,库里一顿吃4份盒饭奥胖5分钟吃36根热狗NBA球星的食量真的是惊人,在这里面几乎个个都是大胃王。他们每天训练量很大,还有各种比赛,消耗肯定大,吃得自然多。而且为了增加肌肉,还必须是各种加餐,胃口也是越来越好,他们有时……SteamDeck掌机美版京东自营价降至3299元起IT之家1月12日消息,SteamDeck掌机在去年于京东平台的数码海外京东自营专区上架,售价3999元起,现在已经降至3299元起。IT之家了解到,SteamDeck搭……80年代中国民航意外的机上服务喝茅台看空姐跳舞可以抽烟曾经,一条1982年,飞机上的免费饮料有茅台的微博在网络上广为流传,网友惊呼:坐飞机还有这好事?不过,也有网友认为这是电影剧照或广告海报,真实性不高。那么,40年前飞机上……
友情链接:易事利快生活快传网聚热点七猫云快好知快百科中准网快好找文好找中准网快软网