请优先使用SSH隧道方式访问公司内网资源!
IKEv2
是目前主流的VPN协议,现代操作系统都可以支持,下面介绍主流操作系统的配置步骤:
IKEv2
VPN需要在客户端安装一个CA证书Windows
:解压后双击i-school.net.cer
文件,点击安装证书
,将证书安装到本机
的受信任的根证书安装区域
MacOS
: 解压后双击i-school.net.cer
文件导入钥匙串访问
,然后在钥匙串访问
中将证书标记为始终信任
iOS
: 通过邮件
或者隔空投送
发送证书到手机,然后在设置
/ 通用
/ 描述文件
/ 已下载的描述文件
中找到证书,按提示安装证书
,直到证书显示为已验证
IKEv2
VPN不会自动设置客户端DNS服务器,也就是说VPN连上后不会自动访问线下测试环境,同在办公室一样需要设置hosts
在成都测试服务器192.168.1.10
上编辑配置文件/etc/ipsec.secrets
,每个用户增加一行:
nashira : EAP "PASSWORDPASSWORD"
其中nashira
为VPN用户名,PASSWORDPASSWORD
为密码,密码必须由管理员使用以下命令生成并发送给用户:
openssl rand -hex 8
IKEv2
是Windows新支持的VPN协议,兼容性有些问题,目前连接VPN后将无法访问正常的公网服务器。设置步骤如下:
PPTP VPN
的方式添加VPN连接,如下图所示IKEv2 VPN
连接设置完毕后需要修改VPN虚拟网卡的属性,如下图所示
PPTP VPN
是windows操作系统传统的VPN协议,兼容性较好,但是如果系统支持请优先使用IKEv2 VPN
。
在成都测试服务器192.168.1.10
上编辑配置文件/etc/ppp/chap-secrets
,每个用户增加一行:
nashira * PASSWORDPASSWORD *
其中nashira
为VPN用户名,PASSWORDPASSWORD
为密码,密码必须由管理员使用以下命令生成并发送给用户:
openssl rand -hex 8
OpenVPN-2.5.4-I604-amd64.msi
下载Next
直至安装完成,桌面上会OpenVPN GUI
快捷方式以Windows为例,Mac同理*
OpenVPN GUI
快捷方式,任务栏右下角会出现托盘图标