【文章內(nèi)容簡介】
件夾。對于VPN服務端和客戶端需要用到不同的文件,下面我們對服務端和客戶端需要哪些文件做一個說明:設備需要的文件S100 PBX (VPN服務端)l l l l l Windows電腦l l l l Android手機l l l l S20 PBX (VPN客戶端)l l l l 配置VPN服務器第一步、登錄S100網(wǎng)頁界面,點擊主菜單,進入應用套件中心。第二步、找到VPN服務器應用,點擊安裝。安裝完成之后,點擊主菜單,可以看到已安裝的VPN服務器。第三步、點擊進入VPN服務器應用,勾選啟用VPN服務器。第四步、設置VPN服務器參數(shù)。這里,我們使用默認設置,如下圖所示。下面是對VPN服務器設置參數(shù)的說明。選項說明服務器端口監(jiān)聽的本機端口號。默認為1194。啟用壓縮是否啟用VPN連接壓縮。如果服務端啟用壓縮,客戶端也要啟用壓縮。傳輸協(xié)議選擇采用的傳輸協(xié)議:l UDPl TCP地址池指定虛擬局域網(wǎng)占用的IP地址段子網(wǎng)掩碼指定虛擬局域網(wǎng)占用的子網(wǎng)掩碼全局流量轉發(fā)選擇是否啟用全局流量轉發(fā),當啟用全局流量轉發(fā)后,客戶端在連接成功后將會配置默認網(wǎng)關指向服務器,所有流量由服務器中轉。不啟用時,僅客戶端與服務器通信的數(shù)據(jù)經(jīng)過VPN通道傳輸,其他網(wǎng)絡數(shù)據(jù)保持原來的轉發(fā)路由。該功能可能在部分客戶端無法生效。設備模式選擇創(chuàng)建的通信隧道類型:l TUNl TAP注意:Android手機不支持TAP模式,如果您使用Android手機作為VPN客戶端,VPN服務器必須設置TUN模式。加密方式選擇加密方式:l BlowFishl AES128l AES256l TripleDES密鑰長度設置密鑰長度。 KEY_SIZE 一樣。最大客戶端數(shù)設置能夠連接到此VPN服務器的客戶端數(shù)量。驗證模式選擇客戶端連接到服務端需要的驗證模式:l 根證書+客戶端證書(推薦)l 根證書+客戶端證書+賬戶密碼l 根證書+賬戶密碼第五步、上傳服務器證書和密鑰。選項說明CA證書。服務端證書。(名稱server根據(jù)個人設置可能有所不同)服務端密鑰。(名稱server根據(jù)個人設置可能有所不同)DH PEM。如果最初的變量KEY_SIZE設為2048,啟用SSL/TLS加密層如果啟用SSL/TLS。如果服務端啟用SSL/TLS,客戶端也必須啟用SSL/TLS。第六步、點擊保存,頁面顯示VPN服務器狀態(tài)為運行中。第七步、進入系統(tǒng)狀態(tài) 網(wǎng)絡,查看VPN服務器狀態(tài)及虛擬IP地址。如下圖所示。第八步、 在路由器上映射VPN服務器端口。默認VPN服務器端口為1194。這里我們使用默認VPN端口,并映射內(nèi)部端口1194到外部端口5087。請根據(jù)您的網(wǎng)絡環(huán)境來映射端口。通過Windows電腦訪問VPN服務器S100設備搭建在總公司,分公司的員工可以配置windows電腦作為OpenVPN客戶端,連接到VPN服務端。 第一步、在windows電腦上安裝OpenVPN。具體步驟請參考 OpenVPN安裝 。注意:l 安裝完成之后,電腦桌面上會出現(xiàn)OpenVPN GUI,稍后我們將使用OpenVPN GUI連接到VPN服務器