OpenVPN是受歡迎的開源虛擬專用網絡的軟件包之一,它是一個全功能的SSL虛擬專用網絡。它使用行業標準SSL/TLS協議實現OSI第2層或第3層安全網絡擴展,支持基于證書、智能卡、用戶名密碼等多種的客戶端身份驗證方法,并將防火墻規則應用于虛擬接口,從而實現對用戶或組的訪問控制策略控制。
第一章:概述
● 課程概述
● 虛擬專用網絡概述
● OpenVPN概述
● OpenVPN架構
● 實驗環境準備
● OpenVPN版本比較
第二章:起步,點對點VPN
● 常見部署場景
● 簡單的配置
● 通信協議的選擇
● 密鑰文件的使用
● 配置文件vs.命令行參數
● 兩個站點互聯
● 規劃:三個站點互聯
第三章:客戶端-服務器的純IP網絡
● OpenVPN的mode選項
● TLS模式概述
● PKI基本概念與構建
● 服務器端路由
● 客戶端配置文件目錄(CCD)
● 站點到站點架構
● 重定向默認網關
● 對IP地址進行細粒度管理
● 狀態文件
● 客戶機相互訪問
第四章:客戶端-服務器的以太網風格
● NAT模式
● 橋接模式
● 使用外部DHCP
● OpenVPN的管理接口
● 以Daemon來運行OpenVPN
● 思考:正式生產環境中的部署