找回密码
 注册
快捷导航
楼主: ylxma

VPN技术,现在开始直播

[复制链接] |自动提醒
阅读字号:

211

回帖

0

积分

326

资产值

入门会员 Rank: 1

注册时间
2007-9-14
 楼主| 发表于 2010-4-24 23:38:04| 字数 773| - 重庆市 移动/数据上网公共出口 | 显示全部楼层
说明一下...有得CA生成教程还有ta.key...其实这个文件作用是用来防止ARP欺骗的...在路由器上没有..所以我们就不做了..客户端这边就也不需要了...
最后讲.ovpn的配置文件...

这里先说明....这个配置文件能双击打开- -..能直接修改..不过希望大家别改文字的编码...因为我有一次一摸一样的俩文件就是一个能运行一个不能运行...最后查出来是文字编码的问题....

问什么会这样...是因为我用手机.NOKIA写的配置文件...上课写的- -..为了抓紧时间..结果不能运行...是因为手机上默认编码跟这个.ovpn不匹配.....

先贴配置文件的内容....

http-proxy 10.0.0.200 80              #电信代理网关
http-proxy-timeout 45                 #超时参数
http-proxy-retry                      #重连设置
http-proxy-option AGENT "NokiaN90-1/3.0545.5.1 Series60/2.8 Profile/MIDP-2.0 Configuration/CLDC-1.1"               #修改Agent,防止网关屏蔽

client
dev tap
proto tcp

remote ylxma.3322.org 443
keepalive 10 240
resolv-retry infinite

persist-key
persist-tun
user nobody
group nobody

ca ca.crt
cert BBB.crt
key BBB.key

cipher BF-CBC
comp-lzo
nobind
verb 3
float

#route 0.0.0.0 0.0.0.0 192.168.10.1 8
#route-gateway 192.168.10.1
#redirect-gateway def1
#dhcp-option DNS 192.168.10.1
自己: 深动39+5230   EDGE中..
老婆: 深动39+MU351(内置) TD中…
回复 支持 反对

使用道具 举报

1814

回帖

1

积分

1万

资产值

初级会员 Rank: 1

注册时间
2007-5-20
月全勤勋章
发表于 2010-4-24 23:42:26| 字数 236| - 广东省湛江市 CNNIC会员电信节点 | 显示全部楼层
QUOTE:
Posted by yixuesky on 2010-4-24 23:04
通常大家所说的通过VPN突破WAP限制,是指自己找个可以用的公网出口,可以是宽带或者公司的网,然后在移动和这个出口之间架一条VPN,自己用WAP无限卡就连这个VPN上去走出口达到无限制上网,是这意思么?


正 ...

那出口不是那么好找的,有的并没有那些条件

我找了个网上的免费测试VPN,直接拨IP地址的,在宽带下能正常用,连上WAP后,再拨,显示800错误,大概就是你说的WAP不能穿越PPTP VPN吧
回复 支持 反对

使用道具 举报

211

回帖

0

积分

326

资产值

入门会员 Rank: 1

注册时间
2007-9-14
 楼主| 发表于 2010-4-24 23:46:34| 字数 616| - 重庆市 移动/数据上网公共出口 | 显示全部楼层
上面几个就不用说明了吧,下面的我加上注释

Client    #表示这个是client
dev tap  #用的tap 的模式,前面有讲解,可以选 tun 什么的..不过我说了,选tap
proto tcp #协议,用这个吧…UDP不支持wap 代理的

remote ylxma.3322.org 443  #3322申请的动态网址,对应路由器IP
keepalive 10 240        #每10秒ping一次服务器,240内都不通,则重连…不要太长,也不要太短
resolv-retry infinite  #表示不然就重连

persist-key    #不修改
persist-tun   #不修改
user nobody  #不修改
group nobody #不修改

ca ca.crt   #三个认证文件
cert BBB.crt #三个认证文件
key BBB.key #三个认证文件

cipher BF-CBC #加密方式
comp-lzo #表示压缩
nobind #不修改
verb 3 #警报等级
float #不修改

#route 0.0.0.0 0.0.0.0 192.168.10.1 8  #都加了” #” 的所以不使用..表示路由, 因为服务器端push设置.所以这边都不需要了
#route-gateway 192.168.10.1 #网关…因为服务器端push设置.所以这边都不需要了
#redirect-gateway def1 #网关重定向 不需要了….原因一样
#dhcp-option DNS 192.168.10.1 DNS因为服务器端push设置.所以这边都不需要了
自己: 深动39+5230   EDGE中..
老婆: 深动39+MU351(内置) TD中…
回复 支持 反对

使用道具 举报

211

回帖

0

积分

326

资产值

入门会员 Rank: 1

注册时间
2007-9-14
 楼主| 发表于 2010-4-24 23:49:28| 字数 150| - 重庆市 移动/数据上网公共出口 | 显示全部楼层
OK...打开openvpn gui 双击...就好了....

还有写附录..如果大家都连上了..我再写吧...是关于win7怎么办....
关于路由bat代码和断线自动连接,以及定时连接,定时断开实现.定时下载的实现.

最后路由如果在美国,韩国,或者….反正不是在天朝,那就可以凸墙了- -….

大家晚安....
自己: 深动39+5230   EDGE中..
老婆: 深动39+MU351(内置) TD中…
回复 支持 反对

使用道具 举报

172

回帖

0

积分

323

资产值

入门会员 Rank: 1

注册时间
2007-3-24
发表于 2010-4-25 00:05:57| 字数 29| - 广西 电信/数据上网公共出口 | 显示全部楼层
极度崇敬,收藏。我是门外汉没有必要懂,可以超乎芦画瓢就行。
回复 支持 反对

使用道具 举报

680

回帖

15

积分

3105

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2007-5-23
发表于 2010-4-25 00:06:52| 字数 33| - 上海市 电信 | 显示全部楼层
楼主出个win 7的怎么办的呀,

我电脑win7的,实在不想装回 xp 了
无卡
求电信无限卡1张,PM
回复 支持 反对

使用道具 举报

211

回帖

0

积分

326

资产值

入门会员 Rank: 1

注册时间
2007-9-14
 楼主| 发表于 2010-4-25 00:10:14| 字数 45| - 陕西省咸阳市 电信/腾讯公司电信数据中心 | 显示全部楼层

回复 #36 qinyongning 的帖子

先装虚拟机,在虚拟机中装xp再vpn,wap网卡也用虚拟机直接读。然后宽带共享。就可以了。
自己: 深动39+5230   EDGE中..
老婆: 深动39+MU351(内置) TD中…
回复 支持 反对

使用道具 举报

211

回帖

0

积分

326

资产值

入门会员 Rank: 1

注册时间
2007-9-14
 楼主| 发表于 2010-4-25 00:11:32| 字数 37| - 陕西省咸阳市 电信/腾讯公司电信数据中心 | 显示全部楼层
win7用openvpn直接突破不了wap.要架虚拟机,二次代理突破。。。
自己: 深动39+5230   EDGE中..
老婆: 深动39+MU351(内置) TD中…
回复 支持 反对

使用道具 举报

211

回帖

0

积分

326

资产值

入门会员 Rank: 1

注册时间
2007-9-14
 楼主| 发表于 2010-4-25 00:14:05| 字数 15| - 陕西省咸阳市 电信/腾讯公司电信数据中心 | 显示全部楼层

回复 #32 greateye 的帖子

所以教程教你,自己架设一个呗。
自己: 深动39+5230   EDGE中..
老婆: 深动39+MU351(内置) TD中…
回复 支持 反对

使用道具 举报

1814

回帖

1

积分

1万

资产值

初级会员 Rank: 1

注册时间
2007-5-20
月全勤勋章
发表于 2010-4-25 00:16:04| 字数 87| - 广东省湛江市 CNNIC会员电信节点 | 显示全部楼层
QUOTE:
Posted by ylxma on 2010-4-25 00:14
所以教程教你,自己架设一个呗。

问题是我找不到好的出口啊,只能找免费VPN尝试下
不行那只有PE+代理了……
回复 支持 反对

使用道具 举报

211

回帖

0

积分

326

资产值

入门会员 Rank: 1

注册时间
2007-9-14
 楼主| 发表于 2010-4-25 00:18:34| 字数 43| - 陕西省咸阳市 电信/腾讯公司电信数据中心 | 显示全部楼层
有宽带不就好了??宽带什么叔叔家阿姨家,美国韩国都可以啊,买个路由器送过去不就架好了?
自己: 深动39+5230   EDGE中..
老婆: 深动39+MU351(内置) TD中…
回复 支持 反对

使用道具 举报

211

回帖

0

积分

326

资产值

入门会员 Rank: 1

注册时间
2007-9-14
 楼主| 发表于 2010-4-25 00:19:38| 字数 14| - 陕西省咸阳市 电信/腾讯公司电信数据中心 | 显示全部楼层
你要啥出口?宽带就是出口了。
自己: 深动39+5230   EDGE中..
老婆: 深动39+MU351(内置) TD中…
回复 支持 反对

使用道具 举报

1814

回帖

1

积分

1万

资产值

初级会员 Rank: 1

注册时间
2007-5-20
月全勤勋章
发表于 2010-4-25 00:28:34| 字数 20| - 广东省湛江市 CNNIC会员电信节点 | 显示全部楼层
人家宽带关机睡觉了的话,那不就没得用了?
回复 支持 反对

使用道具 举报

458

回帖

0

积分

277

资产值

入门会员 Rank: 1

注册时间
2009-3-27
发表于 2010-4-25 00:45:10| 字数 7| - 广东省广州市 移动 | 显示全部楼层
mark了再看
T400 X25-V 500G LC5730清动39
回复 支持 反对

使用道具 举报

1114

回帖

29

积分

8025

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2007-4-22
发表于 2010-4-25 00:54:54| 字数 13| - 内蒙古呼和浩特市 联通 | 显示全部楼层
楼主这个一定要顶你!!!!
回复 支持 反对

使用道具 举报

1030

回帖

1

积分

2336

资产值

禁止发言

注册时间
2006-5-8
发表于 2010-4-25 01:02:16| 字数 143| - 广东省广州市 移动 | 显示全部楼层
有宽带不就好了??宽带什么叔叔家阿姨家,美国韩国都可以啊,买个路由器送过去不就架好了?



对,其实就买个路由设置好vpn然后送给你需要放置的地方的人,不信他不接受,不信他不愿意。呵呵。千万别想不架设路由还要免费的vpn,免费的都不会长久,不会稳定,不保证不挂木马。。。。等,还是自己架设吧。
签名被屏蔽
回复 支持 反对

使用道具 举报

1935

回帖

0

积分

3394

资产值

入门会员 Rank: 1

注册时间
2008-6-23
月全勤勋章
发表于 2010-4-25 01:17:32| 字数 8| - 陕西省咸阳市 电信/腾讯公司电信数据中心 | 显示全部楼层
做个记号·慢慢看
梦中没有错与对,梦的时代我在胡说,梦醒时刻才会解脱,黑色梦中我去安睡。
回复 支持 反对

使用道具 举报

1935

回帖

0

积分

3394

资产值

入门会员 Rank: 1

注册时间
2008-6-23
月全勤勋章
发表于 2010-4-25 01:18:22| 字数 8| - 陕西省咸阳市 电信/腾讯公司电信数据中心 | 显示全部楼层
做个记号·慢慢看
梦中没有错与对,梦的时代我在胡说,梦醒时刻才会解脱,黑色梦中我去安睡。
回复 支持 反对

使用道具 举报

1935

回帖

0

积分

3394

资产值

入门会员 Rank: 1

注册时间
2008-6-23
月全勤勋章
发表于 2010-4-25 01:19:11| 字数 8| - 陕西省咸阳市 电信/腾讯公司电信数据中心 | 显示全部楼层
做个记号·慢慢看
梦中没有错与对,梦的时代我在胡说,梦醒时刻才会解脱,黑色梦中我去安睡。
回复 支持 反对

使用道具 举报

1万

回帖

154

积分

11万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-11-5
月全勤勋章铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)
发表于 2010-4-25 02:24:55| 字数 9| - 黑龙江省哈尔滨市 教育网/哈尔滨工业大学 | 显示全部楼层
技术贴,先顶后看!
T43 PM770 2G 7K100 100G
回复 支持 反对

使用道具 举报

2018

回帖

46

积分

2165

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2006-6-26
发表于 2010-4-25 10:09:47| 字数 10| - 广东省广州市天河区 电信 | 显示全部楼层
这是好贴,强列占位。
回复 支持 反对

使用道具 举报

680

回帖

15

积分

3105

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2007-5-23
发表于 2010-4-25 11:41:59| 字数 91| - 上海市 电信 | 显示全部楼层
QUOTE:
Posted by ylxma on 2010-4-25 00:11
win7用openvpn直接突破不了wap.要架虚拟机,二次代理突破。。。


了解了,
看来win7蛮麻烦的,
谢谢了呀
无卡
求电信无限卡1张,PM
回复 支持 反对

使用道具 举报

657

回帖

0

积分

4160

资产值

入门会员 Rank: 1

注册时间
2007-6-17
发表于 2010-4-25 11:46:03| 字数 8| - 山东省烟台市莱阳市 联通 | 显示全部楼层
这个要好好看看~
回复 支持 反对

使用道具 举报

670

回帖

0

积分

2130

资产值

入门会员 Rank: 1

注册时间
2007-12-25
发表于 2010-4-25 12:28:10| 字数 8| - 上海市 移动 | 显示全部楼层
mark备用~~
X3x,X6x,X2/300,T4x,T6x,T4/500,D4x0,D6x0,E4x00,E6x00,HP2xx0,HP4x00,HP6xx0
回复 支持 反对

使用道具 举报

211

回帖

0

积分

326

资产值

入门会员 Rank: 1

注册时间
2007-9-14
 楼主| 发表于 2010-4-25 13:23:24| 字数 935| - 重庆市 移动/数据上网公共出口 | 显示全部楼层
给大家加一个修改路由表的bat文件...这个文件能帮助你在网络断线恢复以后还能重新连上VPN...

注明是在XP环境下才能使用....

自己写的...是wap电信的,不是移动的...移动的要另外改...这个文件是在每次成功联网以后,在连接VPN之前,运行一次

有软件能实现这个效果,成功联网以后运行指定的程序...软件的名字叫:OnlineTimer   注册机什么的自己找吧...有的..
设置截图在下面...这样设置以后网络重连,VPN也能自动重连...bat文件的代码贴在下面,自己复制到记事本,存成.bat文件
------------------------------------------------------------------------------------------
for /F "tokens=15" %%a in ('ipconfig ^| findstr "\<10.153\>"') do set "gw=%%a"
for /F "tokens=1" %%b in ('route print ^| findstr "\<TAP\>"') do set "if=%%b"
route -f -p add 10.0.0.200 mask 255.255.255.255 %gw% metric 1
route -p add 0.0.0.0 mask 0.0.0.0 192.168.10.1 metric 10 if %if%
-------------------------------------------------------------------------------------------------
横线之间的内容,横线就别复制了..
没什么意义,表示除了10.0.0.200用电信wap网络出去,别的都使用VPN服务器网关出去....
这样就能够防掉线了...^_^...
至于上面的是赋值语句,想了解看自己喜欢了...

再次强调:WIN7下不能使用这个BAT,要修改,因为win7的cmd是中文的....况且WIN7不能通过OPENVPN完全突破.所以么有什么意义啦.....

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
自己: 深动39+5230   EDGE中..
老婆: 深动39+MU351(内置) TD中…
回复 支持 反对

使用道具 举报

211

回帖

0

积分

326

资产值

入门会员 Rank: 1

注册时间
2007-9-14
 楼主| 发表于 2010-4-25 13:24:46| 字数 9| - 重庆市 移动/数据上网公共出口 | 显示全部楼层
设置定时挂断...

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
自己: 深动39+5230   EDGE中..
老婆: 深动39+MU351(内置) TD中…
回复 支持 反对

使用道具 举报

211

回帖

0

积分

326

资产值

入门会员 Rank: 1

注册时间
2007-9-14
 楼主| 发表于 2010-4-25 13:27:26| 字数 55| - 重庆市 移动/数据上网公共出口 | 显示全部楼层
断线自动重播功能比windows自带的要好...是否使用内部拨号程序看你自己喜欢啦....PPPOE拨号...

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
自己: 深动39+5230   EDGE中..
老婆: 深动39+MU351(内置) TD中…
回复 支持 反对

使用道具 举报

211

回帖

0

积分

326

资产值

入门会员 Rank: 1

注册时间
2007-9-14
 楼主| 发表于 2010-4-25 13:30:31| 字数 170| - 重庆市 移动/数据上网公共出口 | 显示全部楼层
WIN7下使用也没有别的什么内容了...

自己做一个VMWARE的XP吧...上去以后做网络共享就好了....

自己做过两个虚拟机..一个里面用电信wap,一个用移动....在win7路由表里能看起来是带宽叠加的..不过速度没有叠加实现...反而变慢了....

这方面就不耗神研究了...大家自己喜欢吧....喜欢就去试试,成了给我发个教程^_^
自己: 深动39+5230   EDGE中..
老婆: 深动39+MU351(内置) TD中…
回复 支持 反对

使用道具 举报

1814

回帖

1

积分

1万

资产值

初级会员 Rank: 1

注册时间
2007-5-20
月全勤勋章
发表于 2010-4-25 13:46:26| 字数 22| - 广东省湛江市 CNNIC会员电信节点 | 显示全部楼层
如果对方关机了,或者机器挂掉了,就没得用了呃
回复 支持 反对

使用道具 举报

7

回帖

0

积分

20

资产值

入门会员 Rank: 1

注册时间
2007-4-16
发表于 2010-4-25 14:06:42| 字数 6| - 江苏省无锡市 电信 | 显示全部楼层
技术贴要顶!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2024-5-29 12:26 , Processed in 0.216454 second(s), 66 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|联系我们|专门网

返回顶部