找回密码
 注册
快捷导航
查看: 57943|回复: 516

OPEN VPN

 关闭 [复制链接] |自动提醒
阅读字号:

506

回帖

0

积分

798

资产值

入门会员 Rank: 1

注册时间
2005-6-16
发表于 2006-2-2 11:52:14| 字数 3,461| - 中国–湖北–武汉 电信/(青山区)电信 | 显示全部楼层 |阅读模式
    引言:从深圳回来和朋友研究架设OPEN VPN,昨天晚上到今天晚上在大家的帮助下终于取得了重大的进展。。呵呵,可能是我们水平比较差吧,搞了那么久才搞定。
   下面我直接说说OPEN VPN的优点好了,
    一是不掉包,不会出现虚拟HUB的那些掉包问题,
    二是与服务器连接稳定,我每次连接都在3小时以上,只有中间有人给我发短信从昨天到今天被打断了两次而我之前试验了SOFTETHER2.0(版本4800),有一段时间超级容易和服务器连接中断,而且很难连上去。
   三是,最大的优点速度已经非常完美了。观察网络的流量,在物理层上,基本上可以达到GPRS的物理流量的90%-92%,加上OPEN VPN支持LZO压缩,还有一定的可能超过GPRS的实际速度(比如你要是传送大量的文本,自然可以得到很大的压缩率支持),至于实际下载测试,我选择了千千静听的网站下载其程序,使用SOFTETHER2.0(4800)的速度稳定在2.1K左右,我用open vpn下载的速度是3.5k左右,当然,这里是我家的GPRS网络条件,自己跟自己比最有说服力。如果是softether1.0估计速度更慢(我做的试验是大概慢0.3k左右)
    至于怎么架设,现在没有时间写,这个软件用的很爽,但是架设和配置很麻烦。幸亏有人在windows下面写了一个gui,才好用了点。基本上配置都要靠自己写config,而且用用户认证是靠发放证书(ca),用户名和密码认证好像还需要数据库的配合。本软件还有很多功能,可以不重启服务器,重新配置。
    最后罗嗦一句,本身这个软件是GPL开源免费的,希望能有更多的XD能够传承开源免费共享的思想架设服务器。。。不要掉到钱眼里了。
   
    我这里只给出在WINDOWS下的使用方法:

    1.首先下载客户端并安装:点击这里下载OPEN VPN GUI客户端
    2.然后下载附件的压缩包,把压缩包里面的文件解压到你的安装文件夹的open vpn\config下面

   然后请在后面跟帖你想要的用户名和电子邮件地址:我将给你发送个人证书,把我给你的个人证书COPY到CONFIG下面,修改CLIENT.OVPN文件,替换掉myliyifei.xxx那个两个为你自己的,里面有中文说明。
   
    3.右击你时间栏旁边的程序图标,在出现的菜单中点CONNECT就可以。
    4.现在我已经设置好了NAT了,也就是说你不用设置程序的任何代理,和普通上网一样啦
   
    5.由于是测试现在同时提供代理服务分别是  http和SOCKS  IP是192.168.10.1  端口分别是808 和 1080,如果用NAT方式不行,请参考使用这个方式
   下面请大家积极报告使用情况,请按照下面的格式:区分为能连上服务器和连不上服务器

   1 连不上服务器,请等待连接失败后,贴出完整的LOG
   2 连的上服务器,但是无法浏览网页等,请粘贴出你获得的IP,网关,掩码,DNS
   3 连的上服务器的,除了对外网的浏览,大家还可以测试一下内网的FTP,我架设了FTP,IP地址是 192.168.10.1端口是21,用户名不用填,是匿名的
   4 请大家报告稳定度和使用速度,并且排除短信,或电话接入的干扰因素

UPDATE

  2-3 12:17 更新   服务器屏蔽同名用户重复登陆,必须申请自己的证书才可登陆,请不要在用myliyifei的证书登陆
  2-3 22:58更新  增加第二台服务器:IP地址为cmwap.2288.org,其余保持不变,证书依然不
                              变,使用方法”remote fangzy.3322.org 443“替换为”remote cmwap.2288.org 443“
  
  2-4 10:16 更新   如果有兴趣,请在后面跟帖,并承诺为大家免费服务半年以上,我会指导他做服务器。如果
                              您是高手,您不需要我的指导,建议你参考网站HTTP://OPENVPN.NET
        10:18 更新   我的客户端config
                                            client
                                            dev tun
                                            proto tcp-client
                                            remote fangzy.3322.org 443
                                            ;remote cmwap.2288.org 443       #二选一的服务器
                                            ;remote-random                            #打开则是两个服务器由系统随即选择连接
                                            resolv-retry infinite
                                            nobind
                                            http-proxy 10.0.0.172 80     #这里填入你的代理服务器地址和端口
                                            mute-replay-warnings
                                            ca ca.crt
                                            cert liyifei.crt                   #这里改成我给你的相应的证书
                                            key liyifei.key                  #这里改成我给你的相应的证书
                                            keepalive 20 220
                                            comp-lzo
                                            verb 4
                                            status openvpn-status.log 5
                                            suppress-timestamps
                                            route-delay 10 10
                       语句前面加“;”、“#”说明是解释性语句,此句无效
        10:36      我再强调一遍,如果遇到错误,请上面的给出错误报告我才可以诊断,不要就来一句“我不能用”
                       我不想浪费时间再找你要该给我看得东西
        11:43      如果出现掉线问题,请减少同时并发的线程,暂时如此
        12:49      如果连接有问题,请尝试在config中添加route-delay 10 10或者tun-mtu 1300,一个个试
        16:21      更新上面的文档和服务器配置,以及附件。请所有人在客户端加入keepalive 20 220
  2-5 14:47      请暂时只试验fangzy.3322.org服务器
         15:09     我在强调一下LOG在openvpn\log\client.log,注意要写你的操作系统和所装软件情况
         18:01     有网友说部分地区的CDMA的SSL被封,那么则不能登陆VPN,可能包括以下地区:
                        江苏省\浙江省\山东省
  2-6 8:59        说明一下,这个服务器只开到 2-19,我们要上学了。以后大家只好想办法吧

  2-11 10:32   在用FANGZY.3322.ORG的服务器的时候,大家用代理模式应该会快点,大家可以比较一下,代理是
                       192.168.10.1:808


DEBUG

              错误1:Initialization sequence completed with errors
                             尝试 打开“服务”中的"DCHP"这项
                             尝试关闭SP2的防火墙等
              错误2:TLS Error: TLS key negotiation failed to occur within 60 seconds
                             尝试关闭防火墙
                             重新连接,网络不好,TLS验证超时
              错误3:recv_line: TCP port read failed on recv()
                            这个错误最多,我还没有搞清楚,根据高手指出是网络丢包了。根据我最新的观察,应该发生在
                            代理服务器到VPN服务器之间这段.....具体原因不清楚。部分网友重装了系统就好了。这是目前
                            我给出的最简单的可能的解决办法。先用GHOST备份系统。
              错误4: HTTP 401
                             联通或移动的代理错误了,这个就没有办法
              错误5: HTTP 403 NOT FOUND
                             服务器没有找到,一般可能是关了
              错误6: Route addition via IPAPI failed      Initialization Sequence Completed With Errors
                            这两个错误终于找到原因了,请注意彻底卸载你们的杀毒软件(现有例子是卡巴斯基,)
                            其他杀毒软件是否有影响不知道,下面给出两个例子:
              错误7: recv_line: TCP port read timeout expired
                             请先试试http-proxy-timeout 10
              错误8:The symptoms of the problem is that you can successfully connect to a remote server, and in the Open VPN log you can see that you have been assigned an IP address, but OpenVPN is never able to accually assign the IP address to the TAP-Win32 interface via DHCP.
                           
                            解决办法:http://openvpn.se/xpsp2_problem.html
              错误9:连上服务器,gui程序显示得到192.168.x的ip但是网络连接里显示得到是169.x的ip
                            很有可能是卡巴斯基引起的,要卸载,或者部分防火墙,请看错误8
                              



       最后请大家致谢fangzy(呵呵刚在论坛发了一贴333楼),服务器是他的,大部分的技术工作也是他做的,我只是配合一下而已。本来我是请他用自己的电脑为我架设一个服务器给我用的。


[ 本帖最后由  于 2006-2-11 10:34 编辑 ]

[ 本帖最后由 myliyifei 于 2006-2-23 21:46 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x

30

回帖

0

积分

26

资产值

入门会员 Rank: 1

注册时间
2005-12-18
发表于 2006-2-2 11:54:14| 字数 8| - LAN | 显示全部楼层
沙发wahaha
回复 支持 反对

使用道具 举报

456

回帖

0

积分

2800

资产值

入门会员 Rank: 1

注册时间
2005-12-22
发表于 2006-2-2 12:10:38| 字数 8| - 中国–上海–上海–宝山区 电信 | 显示全部楼层
支持,先顶再看。
回复 支持 反对

使用道具 举报

214

回帖

0

积分

813

资产值

入门会员 Rank: 1

注册时间
2006-1-22
发表于 2006-2-2 12:15:25| 字数 8| - LAN | 显示全部楼层
路过顶.....
回复 支持 反对

使用道具 举报

365

回帖

0

积分

240

资产值

入门会员 Rank: 1

注册时间
2005-1-9
发表于 2006-2-2 13:12:12| 字数 26| - 中国–北京–北京 歌华宽带 | 显示全部楼层
期待!!cdma的能用吗?希望早日成功造福兄弟们!!
回复 支持 反对

使用道具 举报

227

回帖

0

积分

584

资产值

入门会员 Rank: 1

注册时间
2005-8-7
发表于 2006-2-2 14:56:57| 字数 55| - 中国–广西–南宁 电信 | 显示全部楼层
注意看好了。这个软件是一个开放源代码的东西,很多少东西要自己去配置的。现成的东西可是没有的配置起来会很难过的。
回复 支持 反对

使用道具 举报

506

回帖

0

积分

798

资产值

入门会员 Rank: 1

注册时间
2005-6-16
 楼主| 发表于 2006-2-2 15:03:45| 字数 52| - 中国–湖北–武汉 电信/(青山区)电信 | 显示全部楼层
谁想做服务器测试一下,但是如果日后想用这个做收费的,就不要来找我了,我只是好玩,反正有同学给我架设服务器
回复 支持 反对

使用道具 举报

227

回帖

0

积分

584

资产值

入门会员 Rank: 1

注册时间
2005-8-7
发表于 2006-2-2 15:07:45| 字数 20| - 中国–广西–南宁 电信 | 显示全部楼层
算我一个。我要做一个这样的服务器试一试。
回复 支持 反对

使用道具 举报

85

回帖

0

积分

440

资产值

入门会员 Rank: 1

注册时间
2006-1-28
发表于 2006-2-2 15:08:01| 字数 2| - LAN | 显示全部楼层
关注
aircard750 游天下
回复 支持 反对

使用道具 举报

941

回帖

17

积分

6789

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-3-17
发表于 2006-2-2 15:28:44| 字数 13| - 中国–北京–北京–朝阳区 联通 | 显示全部楼层
支持开发新的技术..加油啊
回复 支持 反对

使用道具 举报

397

回帖

0

积分

933

资产值

入门会员 Rank: 1

注册时间
2004-10-2
发表于 2006-2-2 15:36:04| 字数 13| - 中国–江苏–南京 电信 | 显示全部楼层
不错,能提供个下载地址吗?
回复 支持 反对

使用道具 举报

133

回帖

0

积分

161

资产值

入门会员 Rank: 1

注册时间
2005-9-11
发表于 2006-2-2 15:38:10| 字数 6| - 中国–广东–广州–增城区 电信 | 显示全部楼层
UP!加油!
回复 支持 反对

使用道具 举报

397

回帖

0

积分

933

资产值

入门会员 Rank: 1

注册时间
2004-10-2
发表于 2006-2-2 15:43:59| 字数 9| - 中国–江苏–南京 电信 | 显示全部楼层
好东西,关注ING
回复 支持 反对

使用道具 举报

506

回帖

0

积分

798

资产值

入门会员 Rank: 1

注册时间
2005-6-16
 楼主| 发表于 2006-2-2 16:28:21| 字数 21| - 中国–湖北–武汉 电信/(青山区)电信 | 显示全部楼层
怎么没有人反应一下阿,能不能用,速度怎么样
回复 支持 反对

使用道具 举报

77

回帖

0

积分

292

资产值

入门会员 Rank: 1

注册时间
2005-9-7
发表于 2006-2-2 16:32:04| 字数 36| - 中国–上海–上海–宝山区 电信/黄浦区电信 | 显示全部楼层
我试了一下,不能用,是不是我的设置有问题?我在浏览器的代理按楼主的设置的
回复 支持 反对

使用道具 举报

528

回帖

16

积分

688

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-8-20
发表于 2006-2-2 16:34:13| 字数 6| - 中国–北京–北京 移动 | 显示全部楼层
顶,关注中。
回复 支持 反对

使用道具 举报

506

回帖

0

积分

798

资产值

入门会员 Rank: 1

注册时间
2005-6-16
 楼主| 发表于 2006-2-2 16:36:52| 字数 11| - 中国–湖北–武汉 电信/(青山区)电信 | 显示全部楼层
你的虚拟网卡连上了没有
回复 支持 反对

使用道具 举报

77

回帖

0

积分

292

资产值

入门会员 Rank: 1

注册时间
2005-9-7
发表于 2006-2-2 16:41:13| 字数 23| - 中国–上海–上海–宝山区 电信/黄浦区电信 | 显示全部楼层
楼主,这里要设置吗?
d:\Image1.gif

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
回复 支持 反对

使用道具 举报

77

回帖

0

积分

292

资产值

入门会员 Rank: 1

注册时间
2005-9-7
发表于 2006-2-2 16:44:11| 字数 14| - 中国–上海–上海–宝山区 电信/黄浦区电信 | 显示全部楼层
我已经点击了connect ,
回复 支持 反对

使用道具 举报

506

回帖

0

积分

798

资产值

入门会员 Rank: 1

注册时间
2005-6-16
 楼主| 发表于 2006-2-2 16:44:36| 字数 17| - 中国–湖北–武汉 电信/(青山区)电信 | 显示全部楼层
保持默认,对了,CDMA先不要试啊
回复 支持 反对

使用道具 举报

77

回帖

0

积分

292

资产值

入门会员 Rank: 1

注册时间
2005-9-7
发表于 2006-2-2 16:46:24| 字数 17| - Reserved | 显示全部楼层
IE的代理用不用设置?我的GPRS
回复 支持 反对

使用道具 举报

506

回帖

0

积分

798

资产值

入门会员 Rank: 1

注册时间
2005-6-16
 楼主| 发表于 2006-2-2 16:49:49| 字数 48| - 中国–湖北–武汉 电信/(青山区)电信 | 显示全部楼层
要设置啊,你首先保证你的虚拟网卡可以连接上服务器,在IE中填192.168.10.1   端口是808
回复 支持 反对

使用道具 举报

77

回帖

0

积分

292

资产值

入门会员 Rank: 1

注册时间
2005-9-7
发表于 2006-2-2 17:01:45| 字数 8| - Reserved | 显示全部楼层
我的连接情况如图

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
回复 支持 反对

使用道具 举报

77

回帖

0

积分

292

资产值

入门会员 Rank: 1

注册时间
2005-9-7
发表于 2006-2-2 17:02:51| 字数 5| - Reserved | 显示全部楼层
还是不行呀
回复 支持 反对

使用道具 举报

506

回帖

0

积分

798

资产值

入门会员 Rank: 1

注册时间
2005-6-16
 楼主| 发表于 2006-2-2 17:10:11| 字数 31| - 中国–湖北–武汉 电信/(青山区)电信 | 显示全部楼层
你自己把VERB开大了?你把LOG传上来,把VERB 开到7再连
回复 支持 反对

使用道具 举报

365

回帖

0

积分

240

资产值

入门会员 Rank: 1

注册时间
2005-1-9
发表于 2006-2-2 17:17:42| 字数 17| - 中国–北京–北京 歌华宽带 | 显示全部楼层
我用cdma希望我们也可以用上!!
回复 支持 反对

使用道具 举报

77

回帖

0

积分

292

资产值

入门会员 Rank: 1

注册时间
2005-9-7
发表于 2006-2-2 17:21:39| 字数 12| - 中国–上海–上海–宝山区 电信/黄浦区电信 | 显示全部楼层
上传LOG,麻烦楼主诊断

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
回复 支持 反对

使用道具 举报

506

回帖

0

积分

798

资产值

入门会员 Rank: 1

注册时间
2005-6-16
 楼主| 发表于 2006-2-2 17:33:54| 字数 37| - 中国–湖北–武汉 电信/(青山区)电信 | 显示全部楼层
在船你的CONFIG巴,你那里的代理怎么事174啊,你的那里网络有什么限制
回复 支持 反对

使用道具 举报

77

回帖

0

积分

292

资产值

入门会员 Rank: 1

注册时间
2005-9-7
发表于 2006-2-2 17:37:25| 字数 12| - Reserved | 显示全部楼层
172 174都是一样的。
回复 支持 反对

使用道具 举报

39

回帖

0

积分

37

资产值

入门会员 Rank: 1

注册时间
2006-1-18
发表于 2006-2-2 17:53:30| 字数 21| - 中国–上海–上海–宝山区 电信/黄浦区电信 | 显示全部楼层

cdma联不上。里面的172改200也不行

cdma联不上。里面的172改200也不行
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-5-21 21:52 , Processed in 0.166976 second(s), 67 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部