Centos7.7 部署Open科学(下)

Open科学 是一个基于 OpenSSL 库的应用层 科学 实现。和传统 科学 相比,它的优点是简单易用

Open科学 允许参与建立 科学 的单点使用共享金钥,电子证书,或者用户名/密码来进行身份验证。它大量使用了 OpenSSL 加密库中的 SSLv3 /TLSv1 协议函式库。Open科学 能在 Solaris、Linux、OpenBSD、FreeBSD、NetBSD、Mac OS X 与 Windows 上运行,并包含了许多安全性的功能。

修改Open科学配置文件

复制模板到主配置文件夹里面

[root@localhost server]# cp -p /usr/share/doc/open科学-2.4.8/sample/sample-config-files/server.conf /etc/open科学/server/# 修改后的内容如下
[root@localhost server]# cat server.conf |grep '^[^#|^;]'
port 1194
proto udp
dev tun
ca ca.crt
cert server1.crt
key server1.key  # This file should be kept secret
dh dh.pem
crl-verify crl.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 114.114.114.114"
duplicate-cn
keepalive 10 120
tls-auth ta.key 0 # This file is secret
cipher AES-256-CBC
compress lz4-v2
push "compress lz4-v2"
max-clients 100
user nobody
group nobody
persist-key
persist-tun
status open科学-status.log
log-append  open科学.log
verb 3
explicit-exit-notify 1

开启转发

修改内核模块

[root@localhost server]# echo 'net.ipv4.ip_forward = 1' >> /etc/sysctl.conf
[root@localhost server]# sysctl -p
net.ipv4.ip_forward = 1

修改防火墙

[root@localhost server]# firewall-cmd --permanent --add-service=open科学
success
[root@localhost server]# firewall-cmd --permanent --add-interface=tun0
success
[root@localhost server]# firewall-cmd --permanent --add-masquerade
success
[root@localhost server]# firewall-cmd --permanent --direct --passthrough ipv4 -t nat -A POSTROUTING -s  10.8.0.0/24 -o ens33 -j MASQUERADE
success
[root@localhost server]# firewall-cmd --reload
success

启动服务并开机启动

[root@localhost server]# systemctl enable open科学-server@server
[root@localhost server]# systemctl start open科学-server@server

检查一下服务是否启动

[root@localhost server]# netstat -tlunp
[root@localhost server]# systemctl status open科学-server@server

Open科学 客户端安装

在open科学服务器端操作,复制一个client.conf模板到/etc/open科学/client文件夹下面。然后编辑该文件/etc/open科学/client/client.conf

[root@localhost open科学]# cp -p /usr/share/doc/open科学-2.4.8/sample/sample-config-files/client.conf /etc/open科学/client/# 修改后的内容如下
[root@localhost client]# cat client.conf |grep '^[^#|^;]'
client
dev tun
proto udp
remote 192.168.43.138 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert client1.crt
key client1.key
remote-cert-tls server
tls-auth ta.key 1
cipher AES-256-CBC
verb 3

更改client.conf文件名为client.o科学,然后把/etc/open科学/client文件夹打包压缩:

# 更改client.conf文件名为client.o科学
[root@localhost open科学]# mv client/client.conf client/client.o科学# 安装lrzsz工具,通过sz命令把 client.tar.gz传到客户机上面
[root@localhost open科学]# yum -y install lrzsz# 打包client文件夹
[root@localhost open科学]# tar -zcvf client.tar.gz client/

# 使用sz命令,把client.tar.gz传到客户机上面
[root@localhost open科学]# sz client.tar.gz

在windows 10客户机连接测试

客户机安装open科学-install-2.4.8-I602-Win10该软件包,安装完成之后解压刚才的client.tar.gz压缩包,把里面的文件复制到C:\Program Files\Open科学\config

需要把client.conf的名字改成client.o科学,然后点击桌面上的Open科学 GUI运行

电脑右下角有一个小电脑

右键点击连接,连接成功之后小电脑变成绿色。

注意事项

做实验时在测试环境做的。如果在真实环境操作,请在出口防火墙添加端口映射,开放open科学的端口1194 tcp和udp协议的。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/220419.html<

(0)
运维的头像运维
上一篇2025-04-14 13:45
下一篇 2025-04-14 13:46

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注