client 端並沒有真實 ip 時,某些服務無法使用,例如公司的 intranet,只允許公司內部的 ip 才能開啟,從家裡就無法連上,或是 ip 並沒有對應的 hostname,smtp 不給寄信,這時透過 vpn server 的 ip 及 hostname 即可使用。
想隱藏 client 端的 ip,不給別人知道。
或是某些裝備並不支援 ssh,僅提供 telnet,但又怕連線被中途 sniffer,就可使用 vpn。
另外還可做到存取 vpn server 內部的虛擬 ip 的機器,免除要在 vpn server 上將 port forward 到虛擬 ip 機器,或是要先 ssh 至 vpn server 那台,再 ssh 至虛擬機器的麻煩。發表人:
MU 時間: 2009-3-1 04:17 PM
現在要設定的是 debian(sarge) 中的 openvpn 2.0 的版本。
root@debian:~# apt-get install openvpn
首先先從簡單的 static key 方式講起,等到這部份完成,再進一步到更複雜的。
優點:簡單易設定 No X509 PKI (Public Key Infrastructure) to maintain
缺點:規模受到限制,僅能一台 server,一台 client
Lack of perfect forward secrecy -- key compromise results in total disclosure of previous sessions 金鑰必須以明碼的方式存於各個 vpn 端金鑰必須使用預先存在的加密通道來傳送