OpenVPN是最受歡迎的開源虛擬專用網(wǎng)絡(luò)的軟件包之一,它是一個全功能的SSL虛擬專用網(wǎng)絡(luò)。它使用行業(yè)標(biāo)準(zhǔn)SSL/TLS協(xié)議實(shí)現(xiàn)OSI第2層或第3層安全網(wǎng)絡(luò)擴(kuò)展,支持基于證書、智能卡、用戶名密碼等多種的客戶端身份驗(yàn)證方法,并將防火墻規(guī)則應(yīng)用于虛擬接口,從而實(shí)現(xiàn)對用戶或組的訪問控制策略控制。
第一章:概述
● 課程概述
● 虛擬專用網(wǎng)絡(luò)概述
● OpenVPN概述
● OpenVPN架構(gòu)
● 實(shí)驗(yàn)環(huán)境準(zhǔn)備
● OpenVPN版本比較
第二章:起步,點(diǎn)對點(diǎn)VPN
● 常見部署場景
● 最簡單的配置
● 通信協(xié)議的選擇
● 密鑰文件的使用
● 配置文件vs.命令行參數(shù)
● 兩個站點(diǎn)互聯(lián)
● 規(guī)劃:三個站點(diǎn)互聯(lián)
第三章:客戶端-服務(wù)器的純IP網(wǎng)絡(luò)
● OpenVPN的mode選項(xiàng)
● TLS模式概述
● PKI基本概念與構(gòu)建
● 服務(wù)器端路由
● 客戶端配置文件目錄(CCD)
● 站點(diǎn)到站點(diǎn)架構(gòu)
● 重定向默認(rèn)網(wǎng)關(guān)
● 對IP地址進(jìn)行細(xì)粒度管理
● 狀態(tài)文件
● 客戶機(jī)相互訪問
第四章:客戶端-服務(wù)器的以太網(wǎng)風(fēng)格
● NAT模式
● 橋接模式
● 使用外部DHCP
● OpenVPN的管理接口
● 以Daemon來運(yùn)行OpenVPN
● 思考:正式生產(chǎn)環(huán)境中的部署