<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Star life &#187; vpn</title>
	<atom:link href="http://liuchangjun.com/tag/vpn/feed/" rel="self" type="application/rss+xml" />
	<link>http://liuchangjun.com</link>
	<description>Welcome to Hangzhou, zj, cn – star@zuoan</description>
	<lastBuildDate>Tue, 07 Sep 2010 07:30:32 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>VPN Server under Windows XP</title>
		<link>http://liuchangjun.com/2010/01/19/vpn-server-under-windows-xp/</link>
		<comments>http://liuchangjun.com/2010/01/19/vpn-server-under-windows-xp/#comments</comments>
		<pubDate>Tue, 19 Jan 2010 03:29:21 +0000</pubDate>
		<dc:creator>star</dc:creator>
				<category><![CDATA[Tech Tools]]></category>
		<category><![CDATA[pptp]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://liuchangjun.com/?p=189</guid>
		<description><![CDATA[真是老土了，Windows XP 自己就可以建立VPN服务，今天才在网上看到。 Refer to: WindowsXP VPN Server]]></description>
			<content:encoded><![CDATA[<p>真是老土了，Windows XP 自己就可以建立VPN服务，今天才在网上看到。</p>
<p>Refer to: <a href="http://www.onecomputerguy.com/networking/xp_vpn_server.htm">WindowsXP VPN Server</a></p>
]]></content:encoded>
			<wfw:commentRss>http://liuchangjun.com/2010/01/19/vpn-server-under-windows-xp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>pptpd &#8211; Ubuntu下安装配置 PPTP</title>
		<link>http://liuchangjun.com/2010/01/17/pptpd-star/</link>
		<comments>http://liuchangjun.com/2010/01/17/pptpd-star/#comments</comments>
		<pubDate>Sat, 16 Jan 2010 16:13:30 +0000</pubDate>
		<dc:creator>star</dc:creator>
				<category><![CDATA[Tech Tools]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[pptp]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://liuchangjun.com/?p=184</guid>
		<description><![CDATA[1. 使用 apt 安装 pptpd 非常方便，安装好后自动启动； $ sudo apt-get install pptpd 2. 修改 /etc/pptpd.conf，分配内部IP地址； localip 192.168.0.1 remoteip 192.168.0.234-238,192.168.0.245 3. 修改 /etc/ppp/chap-secrets，创建VPN用户和口令； username pptpd password * 注：如果 * 修改为固定内部IP地址，将会分配该用户到固定地址，从而确保该用户只能创建一个VPN连接。 4. 修改 /etc/ppp/options，支持自动分配DNS，防止DNS劫持； ms-dns 8.8.8.8 ms-dns 8.8.4.4 注：上面用的是 Google Open DNS，可以使用其他的。 5. 修改 /etc/sysctl.conf，支持IP转发； net.ipv4.ip_forward=1 注：使用下面命令生效 $ sudo sysctl -p 6. 修改 iptables，支持转发； $ sudo /sbin/iptables -t [...]]]></description>
			<content:encoded><![CDATA[<p>1. 使用 apt 安装 pptpd 非常方便，安装好后自动启动；<br />
$  sudo apt-get install pptpd</p>
<p>2. 修改 /etc/pptpd.conf，分配内部IP地址；<br />
localip 192.168.0.1<br />
remoteip 192.168.0.234-238,192.168.0.245</p>
<p>3. 修改 /etc/ppp/chap-secrets，创建VPN用户和口令；<br />
username pptpd password *<br />
注：如果 * 修改为固定内部IP地址，将会分配该用户到固定地址，从而确保该用户只能创建一个VPN连接。</p>
<p>4. 修改 /etc/ppp/options，支持自动分配DNS，防止DNS劫持；<br />
ms-dns 8.8.8.8<br />
ms-dns 8.8.4.4<br />
注：上面用的是 Google Open DNS，可以使用其他的。</p>
<p>5. 修改 /etc/sysctl.conf，支持IP转发；<br />
net.ipv4.ip_forward=1<br />
注：使用下面命令生效<br />
$ sudo sysctl -p</p>
<p>6. 修改 iptables，支持转发；<br />
$ sudo /sbin/iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE<br />
注：内网测试成功。</p>
<p>7. 重启VPN服务；<br />
$ sudo /etc/init.d/pptpd restart</p>
<p>实验结果：可以在XP上使用用户名/口令方式连接VPN服务器，并且可以连接VPN服务器；可以通过VPN服务器访问所有资源。下面将尝试对VPN客户的流量监控。</p>
<p>Refer to:<br />
<a href="http://kdolphin.com/node/1099">如何快速搭建一个VPN（pptp）</a><br />
<a href="http://pengyulong.com/yy/309.times">Ubuntu 下爬“长城”之终极篇</a></p>
]]></content:encoded>
			<wfw:commentRss>http://liuchangjun.com/2010/01/17/pptpd-star/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>openvpn &#8211; Ubuntu下安装配置 OpenVPN</title>
		<link>http://liuchangjun.com/2010/01/15/openvpn-start/</link>
		<comments>http://liuchangjun.com/2010/01/15/openvpn-start/#comments</comments>
		<pubDate>Fri, 15 Jan 2010 10:34:44 +0000</pubDate>
		<dc:creator>star</dc:creator>
				<category><![CDATA[Tech Tools]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[openvpn]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://liuchangjun.com/?p=185</guid>
		<description><![CDATA[OpenVPN是一个用于创建虚拟专用网络加密通道的软件包，最早由James Yonan编写。 OpenVPN is a free and open source virtual private network (VPN) program for creating point-to-point or server-to-multiclient encrypted tunnels between host computers. It is capable of establishing direct links between computers across network address translators (NATs) and firewalls. It was written by James Yonan and is published under the GNU General Public License [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://zh.wikipedia.org/wiki/OpenVPN">OpenVPN</a>是一个用于创建虚拟专用网络加密通道的软件包，最早由James Yonan编写。</p>
<p><a href="http://en.wikipedia.org/wiki/OpenVPN">OpenVPN</a> is a free and open source virtual private network (VPN) program for creating point-to-point or server-to-multiclient encrypted tunnels between host computers. It is capable of establishing direct links between computers across network address translators (NATs) and firewalls. It was written by James Yonan and is published under the GNU General Public License (GPL).</p>
<p>以前写过一篇文章《<a href="http://liuchangjun.com/2009/06/30/openvpn-server-install-and-config-the-bridge-on-fedora-10/">OpenVPN server install and config the bridge on Fedora 10</a>》，不过因为内部使用，没有试过用户名/口令认证，现在需要研究一下。</p>
<p>为什么不用pptp而选择openvpn的原因：“来自@LEMONed的消息，只有Xen的VPS可以搭建pptp，OpenVZ的不行。”</p>
<p>预告片，待续&#8230;&#8230;</p>
<p>Refer to:<br />
<a href="http://blog.csdn.net/dasss/archive/2007/08/15/1745289.aspx">在Ubuntu下配置OpenVPN</a><br />
<a href="http://www.hiadmin.org/linux/centos5-install-openvpn/">CentOS5下安装OpenVPN</a></p>
]]></content:encoded>
			<wfw:commentRss>http://liuchangjun.com/2010/01/15/openvpn-start/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
