<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>VPN Online - 虚拟专用网在线</title>
	<atom:link href="http://www.vpnol.com/feed" rel="self" type="application/rss+xml" />
	<link>http://www.vpnol.com</link>
	<description>我们和您一样关注VPN技术的革新</description>
	<lastBuildDate>Sun, 11 Sep 2011 14:31:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>OpenVPN:内网无端口映射建立VPN问题</title>
		<link>http://www.vpnol.com/archives/27</link>
		<comments>http://www.vpnol.com/archives/27#comments</comments>
		<pubDate>Sun, 11 Sep 2011 14:31:34 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[经典案例]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[NAT]]></category>
		<category><![CDATA[OpenVPN]]></category>
		<category><![CDATA[Port MAP]]></category>
		<category><![CDATA[端口映射]]></category>

		<guid isPermaLink="false">http://www.vpnol.com/?p=27</guid>
		<description><![CDATA[本文介绍的操作均在CentOS 6.0下完成，关于CentOS下如何安装OpenVPN，参考：CentOS6下如何快速安装OpenVPN，本文介绍OpenVPN使用静态密钥建立VPN的方法，关于使用Mode server方式建立OpenVPN，参考本人以前写的文章： OpenVPN在Linux下的安装[CA] 、OpenVPN使用User/Pass验证登录、OpenVPN在Windows下使用User/Pass验证、Windows 下使用 CA 验证的 OpenVPN Server 的配置方法。大家慢慢参考。 相信大家都知道，OpenVPN是很灵活的一个OpenVPN程序，可以在各种网络环境下工作，如：NAT、代理等，甚至可以使用OpenVPN over SSH tunnel来建立VPN连接，但是，目前互联网上介绍的大部分文章重点都在介绍，如果搭建VPN服务，如果OpenVPN服务器在防火墙（或NAT）的后面，都必须通过端口映射来实现VPN连接的建立，如果VPN的双方都在NAT后面，那必须通过第三方的一台VPN server建立连接，那是否有例外呢？请继续往下看。 我们知道，公司（企业）的防火墙都是掌握在公司网管手中的，如果要网管帮你做个端口映射，有可能比登天还难（除非网管是你哥们），如果网管不帮你做端口映射，是否就无法建立VPN连接呢，请大家移步至：单IP做NAT支持的最大连接数问题，仔细观察文中提到的2个例子，从例子中不难看出，Linux（其他的路由器是否这样，有待验证）在做NAT的时候，尽量保证源端口（不要用1024以下的端口）不变，利用NAT的这个特性和UDP没有建立连接过程这个特性，就可以实现NAT后面两台机器无需端口映射建立VPN连接。 本文首发：榆树网 http://www.wenzk.com/ 作者： 温占考 wzk AT wenzk DOT net 转载请注明出处，谢谢 ======================================= 环境： A服务器： 内网IP：192.168.0.1 公网IP：202.96.1.1 VPN IP：192.168.254.1 B服务器： 内网IP：192.168.1.1 公网IP：202.97.1.1 VPN IP：192.168.254.2 ====================================== &#8230; <a href="http://www.vpnol.com/archives/27">继续阅读 <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>本文介绍的操作均在CentOS 6.0下完成，关于CentOS下如何安装OpenVPN，参考：<a href="http://www.wenzk.com/archives/1367" target="_blank">CentOS6下如何快速安装OpenVPN</a>，本文介绍OpenVPN使用静态密钥建立VPN的方法，关于使用Mode server方式建立OpenVPN，参考本人以前写的文章：<label>  </label> <a href="http://www.wenzk.net/bbs/thread-5-1-1.html" target="_blank">OpenVPN在Linux下的安装[CA]</a> 、<a href="http://www.wenzk.net/bbs/thread-6-1-1.html" target="_blank">OpenVPN使用User/Pass验证登录</a>、<a href="http://www.wenzk.net/bbs/thread-11-1-1.html" target="_blank">OpenVPN在Windows下使用User/Pass验证</a>、<a href="http://www.wenzk.net/bbs/thread-7-1-1.html" target="_blank">Windows 下使用 CA 验证的 OpenVPN Server 的配置方法</a>。大家慢慢参考。</p>
<p><span id="more-27"></span>相信大家都知道，OpenVPN是很灵活的一个OpenVPN程序，可以在各种网络环境下工作，如：NAT、代理等，甚至可以使用OpenVPN over SSH tunnel来建立VPN连接，但是，目前互联网上介绍的大部分文章重点都在介绍，如果搭建VPN服务，如果OpenVPN服务器在防火墙（或NAT）的后面，都必须通过端口映射来实现VPN连接的建立，如果VPN的双方都在NAT后面，那必须通过第三方的一台VPN server建立连接，那是否有例外呢？请继续往下看。</p>
<p>我们知道，公司（企业）的防火墙都是掌握在公司网管手中的，如果要网管帮你做个端口映射，有可能比登天还难（除非网管是你哥们），如果网管不帮你做端口映射，是否就无法建立VPN连接呢，请大家移步至：<a href="http://www.wenzk.com/archives/1356" target="_blank">单IP做NAT支持的最大连接数问题</a>，仔细观察文中提到的2个例子，从例子中不难看出，Linux（其他的路由器是否这样，有待验证）在做NAT的时候，尽量保证源端口（不要用1024以下的端口）不变，利用NAT的这个特性和UDP没有建立连接过程这个特性，就可以实现NAT后面两台机器无需端口映射建立VPN连接。</p>
<p>本文首发：<a href="http://www.wenzk.com/" target="_blank">榆树网</a> <a href="http://www.wenzk.com/" target="_blank">http://www.wenzk.com/</a><br />
作者： 温占考 wzk AT wenzk DOT net<br />
转载请注明出处，谢谢<br />
=======================================<br />
环境：</p>
<p>A服务器：<br />
内网IP：192.168.0.1<br />
公网IP：202.96.1.1<br />
VPN IP：192.168.254.1</p>
<p>B服务器：<br />
内网IP：192.168.1.1<br />
公网IP：202.97.1.1<br />
VPN IP：192.168.254.2<br />
======================================</p>
<p>1、生成共享密钥，在A或B机器均可，生成后两台机器使用同一个密钥。</p>
<pre class="brush: plain; title: ; notranslate">openvpn --genkey --secret secret.key</pre>
<p>2、生成A机器配置文件，文件/etc/openvpn/test.conf文件内容为：</p>
<pre class="brush: plain; title: ; notranslate">dev tun
proto udp
lport 1194
remote 202.97.1.1 1194
ifconfig 192.168.254.1 192.168.254.2
keepalive 10 60
ping-timer-rem
persist-key
persist-tun
secret secret.key
comp-lzo
verb 3
</pre>
<p>3、生成B机器配置文件，文件/etc/openvpn/test.conf文件内容为：</p>
<pre class="brush: plain; title: ; notranslate">dev tun
proto udp
lport 1194
remote 202.96.1.1 1194
ifconfig 192.168.254.2 192.168.254.1
keepalive 10 60
ping-timer-rem
persist-key
persist-tun
secret secret.key
comp-lzo
verb 3
</pre>
<p>4、分别在A、B机器启动OpenVPN服务</p>
<pre class="brush: plain; title: ; notranslate">/etc/init.d/openvpn start</pre>
<p>5、测试OpenVPN连接，通过ifconfig检查tun设备是否启动，ping VPN对端地址是否可达。</p>
<p>注意：<br />
1、如果公司公网地址为动态地址，可以通过动态域名，只需将配置文件中的对方服务器IP地址换成域名即可。<br />
2、A、B所使用的本地端口最好完全一致，否则必须保证A机器配置的lport与B机器配置的remote后面的端口一致，及B机器配置的lport与A机器配置的remote后面的端口一致。<br />
3、如果公司的NAT修改源IP的同时也修改源端口，此方法可能不work了。<br />
4、欢迎反馈可行的路由器型号，Linux iptables本人已验证。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.vpnol.com/archives/27/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CentOS下如何建立IP in IP隧道</title>
		<link>http://www.vpnol.com/archives/24</link>
		<comments>http://www.vpnol.com/archives/24#comments</comments>
		<pubDate>Sat, 02 Jul 2011 01:22:05 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[经典案例]]></category>
		<category><![CDATA[CentOS]]></category>
		<category><![CDATA[ipip]]></category>
		<category><![CDATA[iptunnel]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[隧道]]></category>

		<guid isPermaLink="false">http://www.vpnol.com/?p=24</guid>
		<description><![CDATA[在Linux之间要建立VPN隧道有很多可以选择，如：pptp、IPsec、OpenVPN等等，如果对于加密要求不高，纯粹是为了网络内部互联，使用iptunnel也是不错的，起码效率很高。 ======================= 机器配置 A： 外网IP：10.10.10.1 VPNIP：192.168.1.1 B： 外网IP：10.10.20.1 VPNIP：192.168.1.2 ======================= A机器相关配置 1、增加/etc/sysconfig/network-scripts/ifcfg-tun0，其内容为： 2、重新启动网络： /etc/init.d/network restart 3、修改防火墙规则，此处-p后面为ipencap。 iptables -I INPUT -s 10.10.20.1 -p ipencap -j ACCEPT B机器相关配置 1、增加/etc/sysconfig/network-scripts/ifcfg-tun0，其内容为： 2、重新启动网络： /etc/init.d/network restart 3、修改防火墙规则，此处-p后面为ipencap。 iptables -I INPUT -s 10.10.10.1 -p ipencap -j ACCEPT &#8230; <a href="http://www.vpnol.com/archives/24">继续阅读 <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>在Linux之间要建立VPN隧道有很多可以选择，如：pptp、IPsec、OpenVPN等等，如果对于加密要求不高，纯粹是为了网络内部互联，使用iptunnel也是不错的，起码效率很高。<br />
=======================<br />
机器配置<br />
A：<br />
外网IP：10.10.10.1<br />
VPNIP：192.168.1.1<br />
B：<br />
外网IP：10.10.20.1<br />
VPNIP：192.168.1.2<br />
=======================<br />
A机器相关配置<br />
1、增加/etc/sysconfig/network-scripts/ifcfg-tun0，其内容为：</p>
<pre class="brush: plain; title: ; notranslate">DEVICE=tun0
ONBOOT=yes
TYPE=IPIP
MY_INNER_IPADDR=192.168.1.1
PEER_OUTER_IPADDR=10.10.20.1
MY_OUTER_IPADDR=10.10.10.1
PEER_INNER_IPADDR=192.168.1.2
TTL=64</pre>
<p>2、重新启动网络：<br />
/etc/init.d/network restart<br />
3、修改防火墙规则，此处-p后面为ipencap。<br />
iptables -I INPUT -s 10.10.20.1 -p ipencap -j ACCEPT</p>
<p>B机器相关配置<br />
1、增加/etc/sysconfig/network-scripts/ifcfg-tun0，其内容为：</p>
<pre class="brush: plain; title: ; notranslate">DEVICE=tun0
ONBOOT=yes
TYPE=IPIP
MY_INNER_IPADDR=192.168.1.2
PEER_OUTER_IPADDR=10.10.10.1
MY_OUTER_IPADDR=10.10.20.1
PEER_INNER_IPADDR=192.168.1.1
TTL=64</pre>
<p>2、重新启动网络：<br />
/etc/init.d/network restart<br />
3、修改防火墙规则，此处-p后面为ipencap。<br />
iptables -I INPUT -s 10.10.10.1 -p ipencap -j ACCEPT</p>
<p>之后分别在A、B上ping对方的VPN IP地址，应该可以ping通的。</p>
<p>注意：iptables规则暂时没保存，根据实际情况处理（你懂的），目前只是隧道建立了，具体隧道里面跑哪些数据，如何开启本机的转发功能，参考其他文档（这个你也应该懂的）。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.vpnol.com/archives/24/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows下L2TP禁用IPSec设置方法</title>
		<link>http://www.vpnol.com/archives/20</link>
		<comments>http://www.vpnol.com/archives/20#comments</comments>
		<pubDate>Sat, 14 May 2011 15:24:31 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[经典案例]]></category>

		<guid isPermaLink="false">http://www.vpnol.com/?p=20</guid>
		<description><![CDATA[若要防止自动筛选器用于 l2tp/ipsec 通讯创建 l2tp/ipsec 连接的每台基于 Windows 2000 的终结点计算机，您必须添加 ProhibitIpSec 注册表值。当 ProhibitIpSec 注册表值设置为 1 时，基于 Windows 2000 的计算机将不会创建使用 CA 身份验证的自动筛选器。而是，它检查本地或目录的活动 IPSEC 策略。将 ProhibitIpSec 注册表值添加到基于 Windows 2000 的计算机，使用注册表编辑器 (Regedt32.exe) 在注册表中找到以下项： HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters 将以下注册表值添加到此注册表项： 值名称： ProhibitIpSec 数据类型： REG_DWORD 值： 1 请注意您必须重新启动基于 Windows 2000 的计算机以使更改生效。]]></description>
			<content:encoded><![CDATA[<p>若要防止自动筛选器用于 l2tp/ipsec 通讯创建 l2tp/ipsec 连接的每台基于 Windows 2000 的终结点计算机，您必须添加 ProhibitIpSec 注册表值。当 ProhibitIpSec 注册表值设置为 1 时，基于 Windows 2000 的计算机将不会创建使用 CA 身份验证的自动筛选器。而是，它检查本地或目录的活动 IPSEC 策略。将 ProhibitIpSec 注册表值添加到基于 Windows 2000 的计算机，使用注册表编辑器 (Regedt32.exe) 在注册表中找到以下项：<br />
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters<br />
将以下注册表值添加到此注册表项：</p>
<p>值名称： ProhibitIpSec<br />
数据类型： REG_DWORD<br />
值： 1</p>
<p>请注意您必须重新启动基于 Windows 2000 的计算机以使更改生效。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.vpnol.com/archives/20/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CentOS 5下如何使用L2TP VPN</title>
		<link>http://www.vpnol.com/archives/17</link>
		<comments>http://www.vpnol.com/archives/17#comments</comments>
		<pubDate>Sat, 14 May 2011 05:25:31 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[经典案例]]></category>

		<guid isPermaLink="false">http://www.vpnol.com/?p=17</guid>
		<description><![CDATA[首先使用EPEL仓库： rpm -ivh http://mirror.neu.edu.cn/fedora/epel/5/i386/epel-release-5-4.noarch.rpm 安装xl2tpd程序 yum install xl2tpd 配置xl2tpd程序： 编辑：/etc/xl2tpd/xl2tpd.conf 文件，只剩下如下内容： [lac vpn-connection] lns = SERVER的IP地址 ppp debug = yes pppoptfile = /etc/ppp/options.l2tpd.client length bit = yes 编辑： /etc/ppp/options.l2tpd.client 文件，只剩下如下内容： ipcp-accept-local ipcp-accept-remote refuse-eap require-mschap-v2 noccp noauth idle 1800 mtu 1410 &#8230; <a href="http://www.vpnol.com/archives/17">继续阅读 <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>首先使用EPEL仓库：<br />
rpm -ivh http://mirror.neu.edu.cn/fedora/epel/5/i386/epel-release-5-4.noarch.rpm<br />
安装xl2tpd程序<br />
yum install xl2tpd</p>
<p>配置xl2tpd程序：</p>
<p>编辑：/etc/xl2tpd/xl2tpd.conf 文件，只剩下如下内容：<br />
  [lac vpn-connection]<br />
  lns = SERVER的IP地址<br />
  ppp debug = yes<br />
  pppoptfile = /etc/ppp/options.l2tpd.client<br />
  length bit = yes</p>
<p>编辑： /etc/ppp/options.l2tpd.client 文件，只剩下如下内容：<br />
  ipcp-accept-local<br />
  ipcp-accept-remote<br />
  refuse-eap<br />
  require-mschap-v2<br />
  noccp<br />
  noauth<br />
  idle 1800<br />
  mtu 1410<br />
  mru 1410<br />
  defaultroute<br />
  usepeerdns<br />
  debug<br />
  lock<br />
  connect-delay 5000<br />
  name &#8216;your_vpn_username&#8217;<br />
  password &#8216;your_password&#8217;</p>
<p>启动VPN：<br />
  /etc/rc.d/xl2tpd start<br />
  echo “c vpn-connection” > /var/run/xl2tpd/l2tp-control</p>
<p>停止VPN：<br />
  /bin/echo “d vpn-connection” > /var/run/xl2tpd/l2tp-control<br />
  /etc/rc.d/xl2tpd stop</p>
]]></content:encoded>
			<wfw:commentRss>http://www.vpnol.com/archives/17/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PPTP Server Installation in CentOS 5</title>
		<link>http://www.vpnol.com/archives/13</link>
		<comments>http://www.vpnol.com/archives/13#comments</comments>
		<pubDate>Mon, 18 Apr 2011 12:54:42 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[经典案例]]></category>
		<category><![CDATA[CentOS]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[PPTPD]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.vpnol.com/?p=13</guid>
		<description><![CDATA[I am writing this document on how to build a Linux Point to Point Tunneling Protocol (PPTP) server using Poptop. This allows roaming users to connect to their corporate network from anywhere on the Internet securely and inexpensively. It supports &#8230; <a href="http://www.vpnol.com/archives/13">继续阅读 <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>I am writing this document on how to build a Linux Point to Point  Tunneling Protocol (PPTP) server using Poptop. This allows roaming users  to connect to their corporate network from anywhere on the Internet  securely and inexpensively. It supports Windows 95/98/Me/NT/2000/XP PPTP  clients and Linux PPTP clients. The requirements are: -</p>
<p><span id="more-13"></span>CentOS 5<br />
kernel-2.6.18-8.el5<br />
ppp-2.4.4-1.el5</p>
<p>Kernel version 2.6.15 or above has MPPE built-in which is required  for MSCHAPv2. CentOS 5 kernel version is 2.6.18 that means you do not  need to install the MPPE module. CentOS 5 comes with ppp-2.4.4-1.el5 and  it is MPPE support enabled.</p>
<p>&nbsp;</p>
<p>1. Run the command below to test if your kernel supports MPPE and you should get a return an “ok”: -</p>
<p><code>modprobe ppp-compress-18 &amp;&amp; echo ok</code></p>
<p>2. Download the RPM file pptpd-1.3.4-1.rhel5.1.i386.rpm from: -</p>
<p><code>http://poptop.sourceforge.net/yum/stable/packages/</code></p>
<p>3. Install the RPM by running this command: -</p>
<p><code>rpm -ivh pptpd-1.3.4-1.rhel5.1.i386.rpm</code></p>
<p>4. Change the following file /etc/ppp/options.pptpd as below: -</p>
<p><code>name pptpd</code><br />
<code>refuse-pap</code><br />
<code>refuse-chap</code><br />
<code>refuse-mschap</code><br />
<code>require-mschap-v2</code><br />
<code>require-mppe-128</code><br />
<code>proxyarp</code><br />
<code>lock</code><br />
<code>nobsdcomp</code><br />
<code>novj</code><br />
<code>novjccomp</code><br />
<code>nologfd</code></p>
<p>5. Change the following file /etc/pptpd.conf as below: -</p>
<p><code>option /etc/ppp/options.pptpd</code><br />
<code>logwtmp</code><br />
<code>localip 192.168.2.1</code><br />
<code>remoteip 192.168.2.11-15</code></p>
<p>6. Add the following username (johndie) and password (passwrd) in /etc/ppp/chap-secrets as below: -</p>
<p><code># Secrets for authentication using CHAP</code><br />
<code># client        server  secret                  IP addresses</code><br />
<code>johndoe pptpd passwrd                 *</code></p>
<p>7. Run the following command to enable the pptpd to start automatically in runlevel 3 and 5 as below: -</p>
<p><code>chkconfig --level 35 pptpd on</code></p>
<p>8. Now, you can start the pptpd service as below: -</p>
<p><code>service pptpd start</code></p>
<p>9. For pptpd to work, the packet forwarding must be enabled. Edit /etc/sysctl.conf and change the line to below: -</p>
<p><code>net.ipv4.ip_forward = 1</code></p>
<p>10. To enable it immediately, run the following command below: -</p>
<p><code>sysctl -p</code></p>
<p>From: http://wingloon.com/2007/11/06/pptp-server-installation-in-centos-5/</p>
]]></content:encoded>
			<wfw:commentRss>http://www.vpnol.com/archives/13/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vyatta Roadmap</title>
		<link>http://www.vpnol.com/archives/10</link>
		<comments>http://www.vpnol.com/archives/10#comments</comments>
		<pubDate>Mon, 13 Oct 2008 11:56:07 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[VPN介绍]]></category>

		<guid isPermaLink="false">http://www.vpnol.com/?p=10</guid>
		<description><![CDATA[Vyatta Roadmap &#124; Vyatta.org This list provides the community with an idea of features and functions we are looking to integrate into Vyatta software. This is an evolving list and may be reprioritized at any time by us. If you &#8230; <a href="http://www.vpnol.com/archives/10">继续阅读 <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.vyatta.org/documentation/product-roadmap">Vyatta Roadmap | Vyatta.org</a><br />
<blockquote>This list provides the community with an idea of features and functions we are looking to integrate into Vyatta software. This is an evolving list and may be reprioritized at any time by us. If you have comments on the features below or requests for enhancements, please post to Vyatta Users Forum or visit the Top Enhancement Requests page and provide your feedback.</p>
<p>VC4 (Glendale) &#8211; Delivered Apr-08</p>
<p>    * FusionCLI™<br />    * Role-based access control<br />    * Remote VPN<br />    * DHCP Client<br />    * PPPoE<br />    * GRE<br />    * QoS and bandwidth limiting<br />    * WAN Load Balancing</p>
<p>VC4.1 (Hollywood) &#8211; Delivered Sep-08</p>
<p>    * Experimental: Intrusion Prevention (IPS)<br />    * Experimental: Anti-Virus<br />    * Increased support for SNMP MIBs and traps<br />    * &#8216;copy&#8217; and &#8216;rename&#8217; CLI commands<br />    * BGP MD5<br />    * ADSL hardware support<br />    * Bug fixes<br />    * Enhanced documentation (High-Availability Reference and Security Reference)</p>
<p>Isla Vista (VC5) &#8211; Target Dec-08</p>
<p>    * Intrusion Prevention (IPS) (First delivered in Hollywood)<br />    * Anti-virus (First delivered in Hollywood)<br />    * OpenVPN<br />    * Web GUI phase 1<br />    * DNS Forwarding<br />    * DynDNS<br />    * Experimental: URL filtering<br />    * Experimental: Web caching<br />    * Experimental: Peer-to-Peer filtering<br />    * Experimental: IPv6 phase 1</p>
<p>Jenner &#8211; Target 1Q2009</p>
<p>    * Ethernet interface bonding<br />    * IPv6 phase 2<br />    * Multicast phase 1</p>
<p>Kenwood (VC6?) &#8211; Target mid-2009</p>
<p>很高兴看到Vyatta对OpenVPN有兴趣，并且列入了计划中。。。</p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.vpnol.com/archives/10/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>用OpenVPN快速实现VPN</title>
		<link>http://www.vpnol.com/archives/7</link>
		<comments>http://www.vpnol.com/archives/7#comments</comments>
		<pubDate>Tue, 26 Aug 2008 00:00:22 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[经典案例]]></category>
		<category><![CDATA[OpenVPN]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[案例]]></category>

		<guid isPermaLink="false">http://www.vpnol.com/?p=7</guid>
		<description><![CDATA[本文介绍如何用OpenVPN快速实现VPN，为提高效率，数据传输过程不对数据进行加密。 环境： A机器： 外网IP： 192.168.0.1 虚拟网卡：10.0.0.1 B机器： 外网IP： 192.168.8.1 虚拟网卡：10.0.8.1 A机器配置文件： local 192.168.0.1 lport 1194 proto tcp-server remote 192.168.8.1 1194 dev tun0 ifconfig 10.0.0.1 10.0.8.1 B机器配置文件： local 192.168.8.1 lport 1194 proto tcp-client remote 192.168.0.1 1194 dev tun0 ifconfig 10.0.8.1 10.0.0.1 &#8230; <a href="http://www.vpnol.com/archives/7">继续阅读 <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>本文介绍如何用OpenVPN快速实现VPN，为提高效率，数据传输过程不对数据进行加密。</p>
<p>环境：</p>
<p>A机器：    <br />外网IP： 192.168.0.1     <br />虚拟网卡：10.0.0.1</p>
<p>B机器：    <br />外网IP： 192.168.8.1     <br />虚拟网卡：10.0.8.1</p>
<p>A机器配置文件：</p>
<p>local 192.168.0.1    <br />lport 1194     <br />proto tcp-server     <br />remote 192.168.8.1 1194     <br />dev tun0     <br />ifconfig 10.0.0.1 10.0.8.1</p>
<p>B机器配置文件：</p>
<p>local 192.168.8.1    <br />lport 1194     <br />proto tcp-client     <br />remote 192.168.0.1 1194     <br />dev tun0     <br />ifconfig 10.0.8.1 10.0.0.1</p>
<p>试试启动OpenVPN吧，其实A &amp; B的配置文件还可以再简单一些。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.vpnol.com/archives/7/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux下用iptunnel实现VPN</title>
		<link>http://www.vpnol.com/archives/4</link>
		<comments>http://www.vpnol.com/archives/4#comments</comments>
		<pubDate>Mon, 25 Aug 2008 23:50:34 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[经典案例]]></category>
		<category><![CDATA[iptunnel]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[案例]]></category>

		<guid isPermaLink="false">http://www.vpnol.com/?p=4</guid>
		<description><![CDATA[环境： A机器： 外网IP： 192.168.0.1 虚拟网卡：10.0.0.1 B机器： 外网IP： 192.168.8.1 虚拟网卡：10.0.8.1 机器A配置： /sbin/modprobe ipip /sbin/iptunnel add tun0 mode ipip local 192.168.0.1 remote 192.168.8.1 ttl 64 /sbin/ifconfig tun0 10.0.0.1 pointopoint 10.0.8.1 netmask 255.255.255.255 机器B配置： /sbin/modprobe ipip /sbin/iptunnel add tun0 mode ipip local 192.168.8.1 &#8230; <a href="http://www.vpnol.com/archives/4">继续阅读 <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>环境：</p>
<p>A机器：   <br />外网IP： 192.168.0.1    <br />虚拟网卡：10.0.0.1</p>
<p>B机器：   <br />外网IP： 192.168.8.1    <br />虚拟网卡：10.0.8.1</p>
<p>机器A配置：</p>
<p>/sbin/modprobe ipip   <br />/sbin/iptunnel add tun0 mode ipip local 192.168.0.1 remote 192.168.8.1 ttl 64    <br />/sbin/ifconfig tun0 10.0.0.1 pointopoint 10.0.8.1 netmask 255.255.255.255</p>
<p>机器B配置：</p>
<p>/sbin/modprobe ipip   <br />/sbin/iptunnel add tun0 mode ipip local 192.168.8.1 remote 192.168.0.1 ttl 64    <br />/sbin/ifconfig tun0 10.0.8.1 pointopoint 10.0.0.1 netmask 255.255.255.255</p>
<p>OK，配置完毕，本别在A B上ping 10.0.0.1 &amp; 10.0.8.1试试，看VPN是否工作正常，为了下次机器重新启动后能自动建立VPN，建议将配置写道rc.local中。</p>
<p>PS：主机iptables防火墙配置，增加：   <br />iptables -I INPUT -s 192.168.0.1 -p 47 -j ACCEPT    <br />注意数据在VPN中传输的时候没有经过任何加密处理，如果需要加密，详见本站其他文章。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.vpnol.com/archives/4/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hello VPN world!</title>
		<link>http://www.vpnol.com/archives/1</link>
		<comments>http://www.vpnol.com/archives/1#comments</comments>
		<pubDate>Thu, 21 Aug 2008 12:14:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[VPN介绍]]></category>

		<guid isPermaLink="false">http://www.vpnol.com/?p=1</guid>
		<description><![CDATA[Welcome to VPN world. This is My first post. Let&#8217;s begin!]]></description>
			<content:encoded><![CDATA[<p>Welcome to VPN world. This is My first post. Let&#8217;s begin!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.vpnol.com/archives/1/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

