Articles of openvpn

如何检查OpenVPN服务器是否正在监听远程端口而不使用OpenVPN客户端?

我需要检查一个OpenVPN(UDP)服务器是否启动,并在给定的主机:端口上可访问。 我只有一台普通的Windows XP计算机,没有OpenVPN客户端(也没有机会安装它),也没有连接到服务器的密钥 – 只有普通的WinXP命令行工具,浏览器和PuTTY在我的configuration中。 如果我正在testing像SMTP或POP3 servert的东西,我会使用telnet,看看它是否响应,但如何与OpenVPN(UDP)做到这一点?

OpenVPN性能:有多less个并发客户端可能?

我正在评估许多OpenVPN客户端连接到OpenVPN服务器的客户端系统。 “多”意味着50000 – 1000000。 为什么要这样做? 客户端是分布式embedded式系统,每个坐在系统所有者之后的dsl路由器。 服务器需要能够发送命令给客户端。 我的第一个天真的做法是使客户端通过openvpnnetworking连接到服务器。 这样,可以在两个方向上使用安全通信隧道。 这意味着所有的客户端总是连接到服务器。 有很多客户总结了多年。 问题是: OpenVPN服务器在达到一定数量的客户端时会爆炸吗? 我已经知道最大的TCP连接数量限制,因此(和其他原因)VPN将不得不使用UDP传输。 OpenVPN大师,你有什么看法?

如何查看连接的用户打开VPN服务器?

我正在开发一个用Django框架pipe理OpenVPN用户的网站。 但我需要知道有什么办法从OpenVPN中提取活跃的用户? 我的服务器正在运行Ubuntu 12.04。

尝试连接到OpenVPN时,获取“不能操作TUNSETIFF tun:不允许操作”

我试图在AWS中使用市场AMI设置一个OpenVPN接入服务器,但我挣扎着连接到它。 访问服务器已启动并正在运行。 我还添加了一个用户自动login,并生成相关的客户端configuration和证书。 然后,我将这些文件复制到我的机器,并尝试使用openvpn client.ovpn连接,但得到了以下输出和错误, Wed Nov 26 12:41:10 2014 OpenVPN 2.3.2 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [EPOLL] [PKCS11] [eurephia] [MH] [IPv6] built on Feb 4 2014 Wed Nov 26 12:41:10 2014 Control Channel Authentication: using 'ta.key' as a OpenVPN static key file Wed Nov 26 12:41:10 2014 Outgoing Control Channel Authentication: Using 160 bit message […]

OpenVPN与IPSec – 优点和缺点,使用什么?

有趣的是,在search“OpenVPN vs IPSec”时,我还没有find任何好的search结果。 所以在这里我的问题: 我需要通过不可信networkingbuild立一个专用局域网。 而据我所知,这两种方法似乎都是有效的。 但是我不知道哪一个更好。 如果您能列出两种方法的专业和客户的意见,或许您的build议和经验使用什么,我将非常感激。 更新(关于评论/问题): 在我的具体情况下,目标是让任意数量的服务器(使用静态IP)彼此透明地连接。 但是,像dynamicIP这样的“dynamic客户”(dynamicIP)的一小部分也应该能够连接起来。 主要目标是拥有一个“透明的安全networking”,运行在不受信任的networking之上。 我是一个新手,所以我不知道如何正确解释“1:1点对点连接”=>解决scheme应该支持广播和所有的东西,所以它是一个function齐全的networking。

我应该使用tap还是tun for openvpn?

openvpn使用dev tap和dev tun有什么区别? 我知道不同的模式不能互相操作。 什么是技术差异,除了第2层和第3层操作。 有不同的性能特点,或不同的开销水平。 哪种模式更好 什么function是独一无二的在每种模式。