Можете ли вы запустить VPN-соединение через HTTP?

Можно ли подключиться к VPN-серверу, имеющему туннель через порт 80, что устраняет все блокировки портов в брандмауэре?

2
задан 21 April 2016 в 12:21

2 ответа

Давайте запустимся. Я предпочитаюOpenVPN решения

Сервер доступа OpenVPN поддерживает широкий спектр конфигураций, включая безопасный удаленный доступ к внутренней сети и/или сетевым ресурсам частного облака и приложениям с мелкомодульным управлением доступом. Это имеет мобильное приложение для Android и iOS, так, чтобы можно было получить доступ к серверу VPN со смартфонов также.

OpenVPN AS установки на Ubuntu/Debian

OpenVPN AS довольно легко установить и настроить по сравнению с другими серверами VPN.

Загрузите последнюю версию OpenVPN AS со следующими командами.

wget http://swupdate.openvpn.org/as/openvpn-as-1.8.5-Ubuntu12.amd_64.deb

Установите его со следующей командой:

xx@server1:~$ sudo dpkg -i openvpn-as-1.8.5-Ubuntu12.i386.deb
[sudo] password for xx: 
 Selecting previously unselected package openvpn-as.
 (Reading database ... 53813 files and directories currently installed.)
 Unpacking openvpn-as (from openvpn-as-1.8.5-Ubuntu12.i386.deb) ...
 Setting up openvpn-as (1.8.5-Ubuntu12) ...
 The Access Server has been successfully installed in /usr/local/openvpn_as
 Configuration log file has been written to /usr/local/openvpn_as/init.log
 Please enter "passwd openvpn" to set the initial
 administrative password, then login as "openvpn" to continue
 configuration here: https://ip-address:943/admin
 To reconfigure manually, use the /usr/local/openvpn_as/bin/ovpn-init tool.

Access Server web UIs are available here:

Admin UI: https://ip-address:943/admin

Client UI: https://ip-address:943/

Теперь OpenVPN AS был установлен.

Установите администраторского пользователя OpenVPN и пароль

Во время установки Администраторский пользователь по умолчанию, названный openvpn, будет создан OpenVPN AS. Установите пароль для пользователя openvpn со следующей командой:

 xx@server1:~$ sudo passwd openvpn

Доступ к администраторской сети UI

Можно получить доступ к Администратору Сервера доступа OpenVPN UI с URL https://ip-address:943/admin/ от Вашего браузера. Если Вы хотите получить доступ к нему от своих удаленных систем, позвольте порт 943 через Ваш маршрутизатор/брандмауэр.

Предупреждающее сообщение SSL появится, проигнорирует предупреждение, нажимают на Продолжение так или иначе кнопки. Вам предложат ввести имя пользователя и пароль. Введите openvpn как свое имя пользователя с паролем, который Вы создали ранее.

После входа в систему нажимают Agree принять Лицензионное соглашение.

Теперь Вы будете способный к доступу OpenVPN Консоль администрирования. В этой Консоли администрирования можно сделать различные вещи администрирования VPN. Пройдите каждое меню/вкладку и измените необходимые значения согласно своей симпатии, хотя настройки по умолчанию будут хорошо работать.

На левой панели на странице переходят в Server Network Settings. Изменение TCP Port number кому: 80 Изменение UDP Port number кому: 80

Щелчок сохраняет настройки и на Update Running Server

Это - это, наш сервер, работающий только на порте 80 но используйте tcp и udp протоколы.

Установка Client

Создайте нового пользователя в системе

 sudo useradd vpnvpn

не использовать adduser потому что Вам не нужно /home/vpnvpn папка... Набор passwd для пользователя

 sudo passwd vpnvpn

Перейдите к https://ip-address:943/ от Вашего браузера и входа в систему с OpenVPN с u: vpnvpn и p: vpnvpn

На новой странице идут для соединения на нем Yourself (user-locked profile). Вы загрузите client.ovpn

Установка openvpn пакет в Вашей клиентской системе:

yy@yy:~$ sudo apt-get install openvpn

Теперь соединитесь с сервером VPN со следующей командой:

yy@yy:~$ sudo openvpn --config Downloads/client.ovpn 
 Thu Jun 27 11:36:43 2013 OpenVPN 2.2.1 x86_64-linux-gnu [SSL] [LZO2] [EPOLL] [PKCS11] [eurephia] [MH] [PF_INET6] [IPv6 payload 20110424-2 (2.2RC2)] built on Feb 13 2013
Enter Auth Username:vpnvpn
Enter Auth Password:
 Thu Jun 27 11:36:50 2013 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
 Thu Jun 27 11:36:50 2013 Control Channel Authentication: tls-auth using INLINE static key file
  -- omitted the rest --

Конец. Вы имеете vpn сервер на порте 80

На admin можно изменить много параметров иначе сетевой диапазон, маршрутизация, и т.д.

1
ответ дан 21 April 2016 в 22:21
  • 1
    используйте эти du --inode команда для показа использования диска; для меня i' d, вероятно, также используют -hs для ограничить меня сводками (особенно каталоги) &-h вызывают мои пальцы, всегда вводят его, как мне нравится человекочитаемый (как df -hi;-h wasn' необходимый t, но мои пальцы ввел его). рассматривайте его как любая другая полная дисковая проблема:) – guiverc 5 September 2017 в 17:19

SoftEther VPN выполняет свой протокол VPN по HTTP/HTTPS, конкретно таким образом, можно туннелировать через брандмауэры прокси, которые только передают правильно построенный Трафик HTTP. Я думаю, что это - то, что Вы хотите.

OpenVPN может быть настроен к camaflogue его трафик по HTTP, но на практике это может быть трудно сделать. (Я не думаю, что ответ @2707974 получит Вас там; необходимо добавить конфигурацию прокси HTTP , как зарегистрировано на сайте OpenVPN .)

0
ответ дан 29 September 2019 в 18:11

Другие вопросы по тегам:

Похожие вопросы: