OpenVPN是最受歡迎的開源虛擬專用網(wǎng)絡(luò)的軟件包之一,它是一個全功能的SSL虛擬專用網(wǎng)絡(luò)。它使用行業(yè)標準SSL/TLS協(xié)議實現(xiàn)OSI第2層或第3層安全網(wǎng)絡(luò)擴展,支持基于證書、智能卡、用戶名密碼等多種的客戶端身份驗證方法,并將防火墻規(guī)則應(yīng)用于虛擬接口,從而實現(xiàn)對用戶或組的訪問控制策略控制。
第一章:概述
● 課程概述
● 虛擬專用網(wǎng)絡(luò)概述
● OpenVPN概述
● OpenVPN架構(gòu)
● 實驗環(huán)境準備
● OpenVPN版本比較
第二章:起步,點對點VPN
● 常見部署場景
● 最簡單的配置
● 通信協(xié)議的選擇
● 密鑰文件的使用
● 配置文件vs.命令行參數(shù)
● 兩個站點互聯(lián)
● 規(guī)劃:三個站點互聯(lián)
第三章:客戶端-服務(wù)器的純IP網(wǎng)絡(luò)
● OpenVPN的mode選項
● TLS模式概述
● PKI基本概念與構(gòu)建
● 服務(wù)器端路由
● 客戶端配置文件目錄(CCD)
● 站點到站點架構(gòu)
● 重定向默認網(wǎng)關(guān)
● 對IP地址進行細粒度管理
● 狀態(tài)文件
● 客戶機相互訪問
第四章:客戶端-服務(wù)器的以太網(wǎng)風(fēng)格
● NAT模式
● 橋接模式
● 使用外部DHCP
● OpenVPN的管理接口
● 以Daemon來運行OpenVPN
● 思考:正式生產(chǎn)環(huán)境中的部署