找回密码
 注册
快捷导航
查看: 8836|回复: 28

DD WRT架设 带证书的openvpn server

[复制链接] |自动提醒
阅读字号:

26

回帖

0

积分

37

资产值

入门会员 Rank: 1

注册时间
2007-12-1
发表于 2008-3-23 21:31:15| 字数 171| - 中国–上海–上海–杨浦区 电信 | 显示全部楼层 |阅读模式
(注:以下内容都是广西网友“风中的羽毛”研究成果,本人只是代为整理发表以供大家参考,技术只有在不断交流中提高。如要引用请加上这段话)

硬件是v2.0,把所有配置文件COPY到MMC卡,OPENVPN在LINUX和WINDOWS的配置文件都一样所有用法也一样。如果有更好的办法还请高手多多指点,在此我感谢风中的羽毛及那些曾今帮助过我的无名网友们。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x

26

回帖

0

积分

37

资产值

入门会员 Rank: 1

注册时间
2007-12-1
 楼主| 发表于 2008-3-23 21:32:57| 字数 14| - 中国–上海–上海–杨浦区 电信 | 显示全部楼层
02 telnet中SD卡文件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
回复 支持 反对

使用道具 举报

26

回帖

0

积分

37

资产值

入门会员 Rank: 1

注册时间
2007-12-1
 楼主| 发表于 2008-3-23 21:33:48| 字数 14| - 中国–上海–上海–杨浦区 电信 | 显示全部楼层
03 Cient服务端配置文件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
回复 支持 反对

使用道具 举报

26

回帖

0

积分

37

资产值

入门会员 Rank: 1

注册时间
2007-12-1
 楼主| 发表于 2008-3-23 21:34:30| 字数 15| - 中国–上海–上海–杨浦区 电信 | 显示全部楼层
03 WRT54G服务端配置文件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
回复 支持 反对

使用道具 举报

26

回帖

0

积分

37

资产值

入门会员 Rank: 1

注册时间
2007-12-1
 楼主| 发表于 2008-3-23 21:35:25| 字数 9| - 中国–上海–上海–杨浦区 电信 | 显示全部楼层
04 ddwrt 配置

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
回复 支持 反对

使用道具 举报

26

回帖

0

积分

37

资产值

入门会员 Rank: 1

注册时间
2007-12-1
 楼主| 发表于 2008-3-23 21:36:08| 字数 18| - 中国–上海–上海–杨浦区 电信 | 显示全部楼层
05 telnet中启动OpenVPN

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
回复 支持 反对

使用道具 举报

26

回帖

0

积分

37

资产值

入门会员 Rank: 1

注册时间
2007-12-1
 楼主| 发表于 2008-3-23 21:36:50| 字数 13| - 中国–上海–上海–杨浦区 电信 | 显示全部楼层
winxp读写ext2分区

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
回复 支持 反对

使用道具 举报

26

回帖

0

积分

37

资产值

入门会员 Rank: 1

注册时间
2007-12-1
 楼主| 发表于 2008-3-23 21:38:11| 字数 235| - 中国–上海–上海–杨浦区 电信 | 显示全部楼层
有关于OPENVPN是如何配置的请查看以下网友的文章:
【原创】Windows下的OpenVPN服务器配置http://www.ibmnb.com/viewth ... 1%C6%F7%C5%E4%D6%C3
【原创】WINXP ICS+OPENVPN服务器的架设http://www.ibmnb.com/viewth ... 7%B5%C4%BC%DC%C9%E8
(注:我个人测试OPENVPN2.05时需要安装代理服务器才能正常使用,最新的openvpn2.10配置完后就可使用)
回复 支持 反对

使用道具 举报

456

回帖

0

积分

2800

资产值

入门会员 Rank: 1

注册时间
2005-12-22
发表于 2008-3-23 22:19:26| 字数 27| - 中国–上海–上海–嘉定区 电信 | 显示全部楼层
支持!虽然看不懂,虽然还使用简单但是稳定的tomato
回复 支持 反对

使用道具 举报

26

回帖

0

积分

37

资产值

入门会员 Rank: 1

注册时间
2007-12-1
 楼主| 发表于 2008-3-31 21:40:11| 字数 96| - 中国–上海–上海 电信 | 显示全部楼层
不能自动启动已解决只要加上sleep延迟命令即可,可以设为145秒,这样断电后过145秒openvpn即可启动。(不断电30秒就行了,但断电后路由器启动有个过程经本人测试延迟145秒左右正好)
回复 支持 反对

使用道具 举报

26

回帖

0

积分

37

资产值

入门会员 Rank: 1

注册时间
2007-12-1
 楼主| 发表于 2008-3-31 21:41:48| 字数 18| - 中国–上海–上海 电信 | 显示全部楼层
要在最上面加sleep,不然没用的。
回复 支持 反对

使用道具 举报

26

回帖

0

积分

37

资产值

入门会员 Rank: 1

注册时间
2007-12-1
 楼主| 发表于 2008-3-31 21:52:52| 字数 52| - 中国–上海–上海 电信 | 显示全部楼层
如下:
sleep 145
cd /jffs
openvpn --config server.conf --daemon
回复 支持 反对

使用道具 举报

26

回帖

0

积分

37

资产值

入门会员 Rank: 1

注册时间
2007-12-1
 楼主| 发表于 2008-4-6 01:13:58| 字数 154| - 中国–上海–上海–普陀区 电信 | 显示全部楼层
经测试发现client在连server时右下角显示已分配到192.168.0.2,但ping不通server端192.168.0.1        最后查了下网络连接发现client端的tap-win32虚拟网卡并没分配到192.168.0.2。之后重启路由器后再连就好了。这种现象不多见,但我用了这么久发现偶而会有一二次!
回复 支持 反对

使用道具 举报

26

回帖

0

积分

37

资产值

入门会员 Rank: 1

注册时间
2007-12-1
 楼主| 发表于 2008-4-6 01:15:26| 字数 20| - 中国–上海–上海–普陀区 电信 | 显示全部楼层

发一张client成功连接server图

发一张client成功连接server图

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
回复 支持 反对

使用道具 举报

144

回帖

0

积分

167

资产值

入门会员 Rank: 1

注册时间
2006-6-11
发表于 2008-4-6 10:22:25| 字数 16| - 中国–上海–上海–普陀区 电信 | 显示全部楼层
好帖 支持楼主 我的硬件不行 不能测试
X31 1.6 512M 60G   HTC Desire
X200 7459P25  电信CDMA2000
上海20wap 停机保号中
回复 支持 反对

使用道具 举报

1732

回帖

0

积分

2926

资产值

入门会员 Rank: 1

注册时间
2005-1-16
发表于 2008-4-6 13:09:21| 字数 7| - 中国–湖北–武汉 电信 | 显示全部楼层
还是番茄的简单
X61S L7700 OC 2.4G/AFFS/BT/迅盘/指纹/7K500
MU350+北神
MU350+深神
回复 支持 反对

使用道具 举报

4万

回帖

283

积分

6175

资产值

至尊会员III Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-9-6
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2008-4-6 20:28:15| 字数 6| - 中国–广东–中山 电信/西区水牛城风云网吧 | 显示全部楼层
支持下~~~
回复 支持 反对

使用道具 举报

26

回帖

0

积分

37

资产值

入门会员 Rank: 1

注册时间
2007-12-1
 楼主| 发表于 2008-4-10 20:52:00| 字数 86| - 中国–上海–上海 电信 | 显示全部楼层
关于CLIENT分配不到网关问题只要在server端的server.conf文件里添加以下命令即可:
push "redirect-gateway def1"
回复 支持 反对

使用道具 举报

26

回帖

0

积分

37

资产值

入门会员 Rank: 1

注册时间
2007-12-1
 楼主| 发表于 2008-4-13 01:01:19| 字数 141| - 中国–上海–上海–杨浦区 电信 | 显示全部楼层
这样完成后,再做个DDNS那WRT54G就是台VPN服务器了。不过在弄DDNS时里面有个更新时间,默认的是10天更新一次。这也是大多数人建好后发现它不能自动更新的原因。只要把   Force Update Interval 选项改为0.01或0.001,这样在3~6分钟样子系统就会更新IP了。
回复 支持 反对

使用道具 举报

26

回帖

0

积分

37

资产值

入门会员 Rank: 1

注册时间
2007-12-1
 楼主| 发表于 2008-4-16 00:55:25| 字数 6| - 中国–上海–上海–杨浦区 电信 | 显示全部楼层
怎么没人顶?
回复 支持 反对

使用道具 举报

3405

回帖

2

积分

2万

资产值

初级会员 Rank: 1

注册时间
2001-11-27
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)金牌荣誉勋章(注册20年以上会员)
发表于 2008-4-16 01:30:22| 字数 6| - 中国–河北–石家庄 联通 | 显示全部楼层
有番茄的吗?
回复 支持 反对

使用道具 举报

109

回帖

0

积分

560

资产值

入门会员 Rank: 1

注册时间
2006-12-7
发表于 2008-4-16 22:42:03| 字数 30| - 中国–湖北–武汉 电信 | 显示全部楼层
顶一下,暂时还在用没有CA认证的,反正也是一个人用,还凑合吧
回复 支持 反对

使用道具 举报

25

回帖

1

积分

170

资产值

初级会员 Rank: 1

注册时间
2007-11-4
发表于 2008-4-21 12:21:50| 字数 29| - 中国–浙江–湖州 电信客户服务中心 | 显示全部楼层
dd-wrt不是有vpn版的么,干嘛还要搞个sd卡这么复杂
回复 支持 反对

使用道具 举报

26

回帖

0

积分

37

资产值

入门会员 Rank: 1

注册时间
2007-12-1
 楼主| 发表于 2008-7-15 01:47:23| 字数 22| - 中国–上海–上海 电信 | 显示全部楼层
:D :D :D :D :D :D :D :D :D :D :D
回复 支持 反对

使用道具 举报

344

回帖

0

积分

2085

资产值

入门会员 Rank: 1

注册时间
2007-12-18
发表于 2008-9-7 02:30:18| 字数 194| - 中国–上海–上海–浦东新区 电信 | 显示全部楼层
QUOTE:
Posted by 上官飞云 on 2008-3-23 21:38
有关于OPENVPN是如何配置的请查看以下网友的文章:
【原创】Windows下的OpenVPN服务器配置http://www.ibmnb.com/viewth ... 1%C6%F7%C5%E4%D6%C3
【原创】WINXP ICS+OPENVPN服务器的架设http://www.51nb ...

麻烦楼主帮这个链接完整下,谢谢
回复 支持 反对

使用道具 举报

1万

回帖

114

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2008-6-17
发表于 2008-9-8 14:48:17| 字数 30| - 中国–广东–深圳 天威视讯 | 显示全部楼层
番茄能vpn吗?番茄能中继吗?
没有这两个功能我宁可用原厂固件
回复 支持 反对

使用道具 举报

1万

回帖

1

积分

5983

资产值

初级会员 Rank: 1

注册时间
2005-8-28
发表于 2008-9-8 15:03:40| 字数 33| - 中国–北京–北京 电信 | 显示全部楼层
我也是用的番茄~以前ddwrt对QSO支持不好。硬件是WRT54G
出没于大望路一代……
回复 支持 反对

使用道具 举报

5

回帖

0

积分

14

资产值

入门会员 Rank: 1

注册时间
2012-12-11
发表于 2012-12-12 19:14:02| 字数 1,075| - 中国–湖北–咸宁 电信 | 显示全部楼层

我的也搞好了!

服务器配置
    打开DD-WRT的OpenVPN服务器daemon,选择wan up模式,按下表填入信息:
        Public Server Cert (CA Cert)        ca.crt
        Certificate Revoke List            (空)
        Public Server Cert            server.crt
        Private Server Key            server.key
        DH PEM                    dh1024.pem
        OpenVPN Config                (看下面的服务器config)
        OpenVPN TLS Auth            (空)   
            注意:只要填Begin/End之间的内容就可以了,含Begin/End
            -----BEGIN CERTIFICATE-----
            (证书内容。。。)
            -----END CERTIFICATE-----
    服务器的OpenVPN Config如下:
        mode server
        proto tcp
        port 443
        dev tap0
        server-bridge 192.168.1.1 255.255.255.0 192.168.1.201 192.168.1.210    #第一个参数是路由器的LAN地址,第二个是掩码,第三个第四个是分配给客户端的地址范围
        keepalive 10 120
        daemon
        verb 5
        client-to-client
        dh /tmp/openvpn/dh.pem
        ca /tmp/openvpn/ca.crt
        cert /tmp/openvpn/cert.pem
        key /tmp/openvpn/key.pem
    设置DD的启动脚本(web登录后,在管理-》命令里面设置)
        openvpn --mktun --dev tap0
        brctl addif br0 tap0
        ifconfig tap0 0.0.0.0 promisc up
    设置DD的防火墙脚本(web登录后,在管理-》命令里面设置)
        iptables -A INPUT -i tap0 -j ACCEPT
        iptables -I INPUT -p tcp --dport 443 -j ACCEPT
        
3. 客户端配置
    remote xxxx.no-ip.org 443            #自己找个动态域名啦,这个是必须的
    client
    dev tap0
    proto tcp-client
    resolv-retry infinite
    nobind
    float
    ca ca.crt
    cert client1.crt
    key client1.key
    ns-cert-type server
    route 10.0.0.0 255.0.0.0 10.3.3.1                #为公司内部网络设置路由,否则公司内部的网络就上不了了,第一/二个参数表示网段,第三个是你没连接VPN之前的默认网关
    redirect-gateway def1                    #重定向默认网关到VPN服务器
回复 支持 反对

使用道具 举报

1

回帖

0

积分

26

资产值

入门会员 Rank: 1

注册时间
2008-4-13
发表于 2015-1-9 16:37:59| 字数 10| - 中国–江苏–南京 电信 | 显示全部楼层
我也在学习中,求成功
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-1-16 04:54 , Processed in 0.210065 second(s), 74 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部