ubnt解决方案
查看: 174582|回复: 482

[分享] 关于DD-WRT的OPENVPN的详细设置

  [复制链接]

311

回帖

2450

积分

103 小时

在线时间

VIP

我是可爱的小熊熊

雷锋勋章正义勋章

注册时间
2008-11-5
金币
1723 个
威望
38 个
荣誉
13 个

尚未签到

发表于 2009-8-20 12:57 |显示全部楼层
英文好的可以参考下面网址
http://www.dd-wrt.com/wiki/index.php/OpenVPN

一、准备工作
1.要求路由器刷VPN版本的固件,STD版的不支持OPENVPN,至于如何刷固件,这里不多说了
(最新v24-sp2的vpn固件)

  
2.要有固定IP,没固定IP可以申请个免费DDNS动态域名解析
比较好的是国外的
英文不好的 可以去申请一个

3.先申请静态证书
开始-程序-openvpn-Utilities-Generate a static OpenVPN key  生成一个静态证书  openvpn\config目录下的key.txt 文件里



二、设置OPENVPN服务器
1.打开路由器WEB界面  管理-命令-指令 下


输入把下面的内容贴到文本框内 然后

保存为启动指令
code
openvpn --mktun --dev tap0
brctl addif br0 tap0
ifconfig tap0 0.0.0.0 promisc up  
echo "
-----BEGIN OpenVPN Static key V1-----
(粘贴刚才生成的key.txt里的内容 )
-----END OpenVPN Static key V1-----   
" > /tmp/static.key
ln -s /usr/sbin/openvpn /tmp/myvpn
/tmp/myvpn --dev tap0 --secret /tmp/static.key --comp-lzo --port 443 --proto tcp-server --verb 3 --daemon



PS:port 443  ,和下面防火墙要一致

2.把下面的内容贴到文本框内 然后 保存为防火墙指令

code
iptables -I INPUT 1 -p tcp --dport 443 -j ACCEPT



3.禁用NTP客户端
以防止因同步本地时间经常断线重播。



4.在设置-动态DNS(DDNS)中填入所申请的dyndns.org域名
连接成功后
域名会指向路由器


5.重启路由器 然后在 命令-指令 文本框内输入
ps | grep myvpn
检测 vpn是否运行 会出现这个提示



三、设置OPENVPN客户端了
1.
在openvpn的安装目录
openvpn\config  创建了一个后缀为ovpn的文件

打开此文件 输入

remote anywlan.dyndns.org  #输入你自己申请的dyndns的动态域名
port 443
dev tap
secret key.txt
proto tcp-client
comp-lzo
route-gateway 192.168.1.1     #这个ip是你路由器的ip地址
redirect-gateway  
  
保存  然后连接

ok了  
你就可以从其他网络连入你路由器的内网了。

要说明的几点
1. 上面ddns要自己去申请的,这里的anywlan.dyndns.org仅作参考
2. port 443  也是安装自己情况设定的,一般来来说443都没问题的
3. 最后把自己路由器的网段地址换成特殊点的,这里指不要是192.168.0.1/24或者192.168.1.1/24,我公司是的一个无线路由器是192.168.1.1/24,和我家一样,来了连上了,怎么都不行,改了网段后,就可以了。同一网段的话,无法重定向网关。会产生2个相同的网关。我自己设置成10的网段,同时在client的配置文件的倒数第二行也要改成192.168.10.1我的网关地址。 (仅参考)


游客,如果您要查看本帖隐藏内容请回复

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x

评分

3

查看全部评分

世界に一つだけの花

14

回帖

43

积分

2 小时

在线时间

新兵上阵

注册时间
2015-12-27
金币
24 个
威望
1 个
荣誉
0 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2021-3-4 16:55 |显示全部楼层
有没有TP842N V4.5的  dd和op的固件
回复

使用道具 举报

404

回帖

1317

积分

202 小时

在线时间

上尉

注册时间
2007-7-29
金币
811 个
威望
12 个
荣誉
0 个
累计签到:2 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2009-8-20 17:16 |显示全部楼层
ok,老大的帖子就是好呀, 沙发坐定了。
回复

使用道具 举报

355

回帖

2222

积分

158 小时

在线时间

少校

注册时间
2009-6-16
金币
1806 个
威望
2 个
荣誉
0 个

尚未签到

发表于 2009-8-20 17:39 |显示全部楼层
希望以后能用的上
回复

使用道具 举报

2444

回帖

7837

积分

461 小时

在线时间

中校

注册时间
2009-3-8
金币
5317 个
威望
3 个
荣誉
0 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2009-8-20 17:47 |显示全部楼层
用不上,这个证书就麻烦死人
回复

使用道具 举报

311

回帖

2450

积分

103 小时

在线时间

VIP

我是可爱的小熊熊

雷锋勋章正义勋章

注册时间
2008-11-5
金币
1723 个
威望
38 个
荣誉
13 个

尚未签到

发表于 2009-8-22 12:36 |显示全部楼层
静态证书啦 很简单的
回复

使用道具 举报

311

回帖

2450

积分

103 小时

在线时间

VIP

我是可爱的小熊熊

雷锋勋章正义勋章

注册时间
2008-11-5
金币
1723 个
威望
38 个
荣誉
13 个

尚未签到

发表于 2009-8-24 15:32 |显示全部楼层
正在研究多证书
回复

使用道具 举报

2444

回帖

7837

积分

461 小时

在线时间

中校

注册时间
2009-3-8
金币
5317 个
威望
3 个
荣誉
0 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2009-8-24 16:38 |显示全部楼层
那个划分VLAN倒是很有意思,楼主能再出点教程吗
回复

使用道具 举报

311

回帖

2450

积分

103 小时

在线时间

VIP

我是可爱的小熊熊

雷锋勋章正义勋章

注册时间
2008-11-5
金币
1723 个
威望
38 个
荣誉
13 个

尚未签到

发表于 2009-8-25 09:45 |显示全部楼层
继续开发芭比 哈哈 。。。
回复

使用道具 举报

5236

回帖

3万

积分

1943 小时

在线时间

超级版主

WiFi-M

鲁班小弟

注册时间
2008-12-9
金币
24954 个
威望
27 个
荣誉
14 个

尚未签到

发表于 2009-8-25 09:56 |显示全部楼层
支持奉献 感谢分享
回复

使用道具 举报

30

回帖

51

积分

11 小时

在线时间

新兵上阵

注册时间
2009-3-25
金币
19 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-8-26 09:55 |显示全部楼层
thx for sharing .it's helpful
回复

使用道具 举报

16

回帖

36

积分

8 小时

在线时间

新兵上阵

注册时间
2008-10-12
金币
19 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-8-26 11:58 |显示全部楼层
WINDOWS 客户端,如何连接?
回复

使用道具 举报

311

回帖

2450

积分

103 小时

在线时间

VIP

我是可爱的小熊熊

雷锋勋章正义勋章

注册时间
2008-11-5
金币
1723 个
威望
38 个
荣誉
13 个

尚未签到

发表于 2009-8-26 12:46 |显示全部楼层
安装openvpn  在屏幕右下角 连接就可以了
世界に一つだけの花
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-4-19 16:28

返回顶部 返回列表