miaoheping 2014-04-04
openVPN是差不多是大家用来做VPN服务器的首先,那openVPN如何突破防火墙的封锁咧,有两种解决方案,一是用openVPN自带的http-proxy,二是用HttpTunnel
一、利openVPN自带的http-proxy突破防火墙的封锁
OpenVPN本身可以使用http代理,也就是说,OpenVPN客户端不是直接和OpenVPN服务器连接,而是使用http代理进行连接。这个特性是OpenVPN的外围特性,不是其核心的,然而却能解决很多实际问题,它相当于隧道外面又套了一个隧道,不过这个外面的隧道并不是真实的隧道,因为它并没有封装,而仅仅是伪装了端口信息而已,然而不管怎么说,它还是使用http代理服务器的connect方法的。具体流程就是:
1.OpenVPN客户端连接http代理服务器(CONNECT方法);
2.http代理服务器连接OpenVPN服务器;
3.http代理服务器在OpenVPN客户端和OpenVPN服务器之间中转数据。
OpenVPN客户端 --> http代理服务器 --> OpenVPN服务器
http代理服务器和OpenVPN服务器可安装在同一台机器上
配置OpenVPN服务器(安装过程可见以前的博文):
cat /etc/openvpn/server.conf
配置http代理服务器,这里就用squid(安装过程见以前博文)
cat /etc/squid/squid.conf
OpenVPN客户端配置:
cat pw.txt
test #squid认证用户名
test123 #squid认证密码
现在就开始用openVPN客户端去连接openVPN服务端,如果出现以下的提示信息,就说明通过http-proxy连接openVPN服务端成功了
Wed Dec 05 14:24:53 2012 Send to HTTP proxy: 'CONNECT 203.169.243.4:18181 HTTP/1.0'
Wed Dec 05 14:24:53 2012 Attempting Basic Proxy-Authorization
Wed Dec 05 14:24:55 2012 HTTP proxy returned: 'HTTP/1.0 200 Connection established'
OpenVPN 的详细介绍:请点这里
OpenVPN 的下载地址:请点这里
相关阅读: