L2TP、PPTP被搞死教你如何搭建抗干扰OpenVPN

据说现在L2TP、PPTP都不灵光了,自建OpenVPN也被搞,教你架设抗干扰OpenVPN:

一、安装

到 https://openvpn.net/index.php/access-server/download-openvpn-as-sw.html 下载对应你系统的软件并安装(debian用ubuntu最新系统那个吧)
debian和ubuntu软件安装命令 dpkg -i xxxx.deb
CentOS软件安装命令 rpm -ivh xxxx.rpm
以debian6 32位版为例:

wget http://swupdate.openvpn.org/as/openvpn-as-1.8.4-Ubuntu10.i386.deb
dpkg -i openvpn-as-1.8.4-Ubuntu10.i386.deb


二、配置

安装成功后,passwd openvpn 命令设置密码,访问https://vps ip:943/admin/ 用户名openvpn及你刚设置的密码登录

User Permissions中勾选 Allow Auto-login

Server Network Settings中设置TCP Port number:为3389  UDP Port number:为989

分别保存设置后重启服务

三、使用

访问https://vps ip:943/ 用户名openvpn及密码并选择Login(不是默认的Connect)登录,

然后点击Yourself (autologin profile)链接下载client.ovpn文件。

到 https://openvpn.net/index.php/download/community-downloads.html 下载OpenVPN客户端并以管理员身份安装,

目前客户端已支持繁体中文界面

将client.ovpn文件放置到安装目录的config文件夹下,

以管理员身份运行桌面上的OpenVPN GUI快捷方式后,

在系统托盘处找到OpenVPN客户端图标右键点击后连接VPN即可使用(连上服务器后图标将变绿)。

文中方法使用了证书认证及tls-auth并使用TCP 3389端口防干扰,OpenVPN Access Server免费版虽然只允许两个用户同时在线,不过搭建OpenVPN非常简单,自己vps上搭建给自己使用还是比较理想的。

注意:安装前确保iptables已经安装,如果没安装需要自行apt-get install iptables或yum install iptables安装;
openvz类型vps还需要确保TUN/TAP模块已经开启,如果安装后不能运行服务,只有让vps服务商客服参考下文修复:
https://openvpn.net/index.php/access-server/docs/admin-guides/186-how-to-run-access-server-on-a-vps-container.html

原文http://www.hostloc.com/thread-163336-1-1.html

OpenVPN客户端Mac下载:http://code.google.com/p/tunnelblick/

OpenVPN客户端Android(4.0及以上无需root)下载:https://play.google.com/store/apps/details?id=de.blinkt.openvpn

OpenVPN客户端iOS(收费软件需越狱后安装)下载:http://www.guizmovpn.com/

  1. xxGFW
    2012年12月3日04:39

    按这个教程做了一遍,确实能用。但是实际情况是tls-auth下UDP989依然撞墙,TCP3389畅通。OpenvpnAS就是部署上方便些唉…还是自己改配置文件踏实。

  2. FGFW
    2012年11月27日09:40

    iOS 的需要越狱后安装是啥意思?需要root权限?

    • iGFW
      2012年11月27日10:02

      你搜索一下就能找到教程了

  3. @twfcc
    2012年11月26日19:06

    http://www.andyhuang.net/tools/buyvm/pptpvpn.html 這是BuyVM PPTP vpn部署教程

  4. @twfcc
    2012年11月26日19:04

    http://wiki.frantech.ca/doku.php/vpn:openvpn BuyVM官方wiki就有教學,不過沒更新,稍微自行變通一下就可部署成功了

  5. 福音乐章
    2012年11月25日22:45

    http://www.vpser.net/build/linode-install-openvpn.html
    这个教程好,不过作者不许转载。
    改个端口也就服务器上vi一下,本地相应修改一下而已。

  6. Mr.Koala
    2012年11月25日22:10

      对于部分 ISP 已经无效……

    • iGFW
      2012年11月25日22:18

      哪里?

      • Mr.Koala
        2012年11月26日22:13

          江苏联通。3389 木有效果……

        • iGFW
          2012年11月26日22:53

          是使用文中方法搭建的吗?