OpenVPN是最受欢迎的开源虚拟专用网络的软件包之一,它是一个全功能的SSL虚拟专用网络。它使用行业标准SSL/TLS协议实现OSI第2层或第3层安全网络扩展,支持基于证书、智能卡、用户名密码等多种的客户端身份验证方法,并将防火墙规则应用于虚拟接口,从而实现对用户或组的访问控制策略控制。
第一章:概述
● 课程概述
● 虚拟专用网络概述
● OpenVPN概述
● OpenVPN架构
● 实验环境准备
● OpenVPN版本比较
第二章:起步,点对点VPN
● 常见部署场景
● 最简单的配置
● 通信协议的选择
● 密钥文件的使用
● 配置文件vs.命令行参数
● 两个站点互联
● 规划:三个站点互联
第三章:客户端-服务器的纯IP网络
● OpenVPN的mode选项
● TLS模式概述
● PKI基本概念与构建
● 服务器端路由
● 客户端配置文件目录(CCD)
● 站点到站点架构
● 重定向默认网关
● 对IP地址进行细粒度管理
● 状态文件
● 客户机相互访问
第四章:客户端-服务器的以太网风格
● NAT模式
● 桥接模式
● 使用外部DHCP
● OpenVPN的管理接口
● 以Daemon来运行OpenVPN
● 思考:正式生产环境中的部署