<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>VPN on duojilu</title><link>https://www.duojilu.com/tags/vpn/</link><description>Recent content in VPN on duojilu</description><generator>Hugo -- gohugo.io</generator><language>zh-cn</language><lastBuildDate>Sun, 26 Dec 2021 19:26:12 +0800</lastBuildDate><atom:link href="https://www.duojilu.com/tags/vpn/index.xml" rel="self" type="application/rss+xml"/><item><title>Ubuntu 20.04配置WireGuard</title><link>https://www.duojilu.com/archives/157/</link><pubDate>Sun, 26 Dec 2021 19:26:12 +0800</pubDate><guid>https://www.duojilu.com/archives/157/</guid><description>&lt;p&gt;安装包&lt;/p&gt;
&lt;p&gt;$ sudo apt update&lt;br&gt;$ sudo apt upgrade -y&lt;br&gt;$ sudo apt install -y iptables wireguard&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;开启ipv4转发&lt;/p&gt;
&lt;p&gt;$ sudo vim /etc/sysctl.conf&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;1&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;取消net.ipv4.ip_forward=1这一行的注释, 再执行下面命令生效&lt;/p&gt;
&lt;p&gt;$ sudo sysctl -p&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;1&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;配置WireGuard服务&lt;/p&gt;
&lt;p&gt;生成私钥和公钥&lt;/p&gt;
&lt;p&gt;$ sudo su -&lt;/p&gt;
&lt;h1&gt;wg genkey | tee /etc/wireguard/privatekey | wg pubkey | tee /etc/wireguard/publickey&lt;/h1&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;1
2&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;查看并复制私钥内容&lt;/p&gt;
&lt;p&gt;$ cat /etc/wireguard/privatekey&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;1&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;创建网络配置文件&lt;/p&gt;
&lt;p&gt;$ sudo vim /etc/wireguard/wg0.conf&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;1&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;使用上面的私钥替换配置文件中的相关内容, 同时需要注意替换eth0为实际的网卡设备名称&lt;/p&gt;
&lt;p&gt;[Interface]&lt;br&gt;Address = 10.10.10.1/24&lt;br&gt;SaveConfig = true&lt;br&gt;ListenPort = 51820&lt;br&gt;PrivateKey = 上面复制的私钥内容&lt;br&gt;PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;br&gt;PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;1
2
3
4
5
6
7&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;修改配置文件的权限&lt;/p&gt;
&lt;p&gt;$ sudo chmod 600 /etc/wireguard/privatekey&lt;br&gt;$ sudo chmod 600 /etc/wireguard/wg0.conf&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;1
2&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;启动WireGuard接口&lt;/p&gt;
&lt;p&gt;$ sudo wg-quick up wg0&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;1&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;执行后会输出下面内容&lt;/p&gt;
&lt;p&gt;root@localhost:/etc/wireguard# wg-quick up wg0&lt;br&gt;[#] ip link add wg0 type wireguard&lt;br&gt;[#] wg setconf wg0 /dev/fd/63&lt;br&gt;[#] ip -4 address add 10.10.10.1/24 dev wg0&lt;br&gt;[#] ip link set mtu 1420 up dev wg0&lt;br&gt;[#] iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;1
2
3
4
5
6&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;配置开机启动服务&lt;/p&gt;
&lt;p&gt;$ sudo wg-quick down wg0 // 先停掉之前手工启动的端口&lt;br&gt;$ sudo systemctl enable wg-quick@wg0.service&lt;br&gt;$ sudo systemctl start wg-quick@wg0.service&lt;br&gt;$ sudo wg show // 查看启动的端口信息&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;1
2
3
4&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;客户端配置&lt;/p&gt;
&lt;p&gt;客户端下载(Windows+Android)&lt;br&gt;Android客户端&lt;/p&gt;
&lt;p&gt;在服务器端使用下面命令生成二维码&lt;/p&gt;
&lt;p&gt;$ sudo su&lt;/p&gt;
&lt;h1&gt;apt install -y qrencode&lt;/h1&gt;
&lt;h1&gt;mkdir -p /etc/wireguard/clients&lt;/h1&gt;
&lt;h1&gt;wg genkey | sudo tee /etc/wireguard/clients/mobile.key | wg pubkey | sudo tee /etc/wireguard/clients/mobile.key.pub&lt;/h1&gt;
&lt;h1&gt;cat /etc/wireguard/clients/mobile.key // 复制私钥内容&lt;/h1&gt;
&lt;h1&gt;vim /etc/wireguard/clients/mobile.conf&lt;/h1&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;1
2
3
4
5
6&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;[Interface]&lt;br&gt;PrivateKey = 上面复制的私钥内容&lt;br&gt;Address = 10.10.10.2/24&lt;br&gt;DNS = 1.1.1.1, 1.0.0.1&lt;/p&gt;
&lt;p&gt;[Peer]&lt;br&gt;PublicKey = 服务器的公钥(/etc/wireguard/publickey)&lt;br&gt;AllowedIPs = 0.0.0.0/0&lt;br&gt;Endpoint = 服务器的公网IP地址:51820&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;1
2
3
4
5
6
7
8
9&lt;/code&gt;&lt;/pre&gt;
&lt;h1&gt;qrencode -t ansiutf8 &amp;lt; /etc/wireguard/clients/mobile.conf&lt;/h1&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;1&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;使用Android客户端扫描屏幕二维码即可完成添加&lt;br&gt;管理工具脚本&lt;/p&gt;
&lt;p&gt;这个脚本可以更方便的管理, 省了手工复制粘贴密钥了&lt;br&gt;https://github.com/complexorganizations/wireguard-manager&lt;br&gt;————————————————&lt;br&gt;版权声明：本文为CSDN博主「DexterLien」的原创文章，遵循CC 4.0 BY-SA版权协议，转载请附上原文出处链接及本声明。&lt;br&gt;原文链接：https://blog.csdn.net/lpwmm/article/details/113181101&lt;/p&gt;</description></item><item><title>如何在Ubuntu 20.04上安装和配置Algo VPN服务器</title><link>https://www.duojilu.com/archives/154/</link><pubDate>Sun, 26 Dec 2021 13:34:36 +0800</pubDate><guid>https://www.duojilu.com/archives/154/</guid><description>&lt;p&gt;如何在Ubuntu 20.04上安装和配置Algo VPN服务器&lt;/p&gt;
&lt;p&gt;Algo VPN是一个开源软件包或Ansible脚本集，用于设置WireGuard和IPsec VPN。 它是由Trail of Bits设计的，目的是使VPN安装过程既简单又安全。 Algo VPN允许你从任何设备进行连接，包括Windows，Linux，OSX，Android和iOS。 Algo VPN支持许多云服务，包括亚马逊，谷歌云，Vultr，DigitalOcean，Scalway，Linode和OpenStack。&lt;/p&gt;
&lt;p&gt;在本教程中，我们将向你展示如何在Ubuntu 20.04服务器上使用Algo VPN设置VPN服务器。&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;运行Ubuntu 20.04的服务器。&lt;/li&gt;&lt;li&gt;为服务器配置了root加密货币。&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;入门&lt;/p&gt;
&lt;p&gt;首先，使用以下命令将系统软件包更新为最新版本：&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;&lt;code&gt;apt-get update -y&lt;/code&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;更新所有软件包后，请使用以下命令安装其他依赖项：&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;&lt;code&gt;apt-get install git apparmor build-essential python3-dev python3-pip python3-setuptools python3-virtualenv libffi-dev libssl-dev -y&lt;/code&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;接下来，你将需要禁用名称解析服务以使dnsmasq正常工作。 你可以使用以下命令禁用它：&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;systemctl disable systemd-resolved&lt;br&gt;systemctl stop systemd-resolved&lt;br&gt;unlink /etc/resolv.conf&lt;br&gt;echo "nameserver 8.8.8.8" &amp;gt; /etc/resolv.conf&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;完成后，你可以继续下一步。&lt;/p&gt;
&lt;p&gt;安装和配置Algo VPN&lt;/p&gt;
&lt;p&gt;首先，使用以下命令从Git存储库下载最新版本的Algo VPN：&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;git clone https://github.com/trailofbits/algo.git&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;接下来，将目录更改为下载的目录，并使用以下命令创建Python虚拟环境：&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;cd algo&lt;br&gt;python3 -m virtualenv --python=/usr/bin/python3 .env&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;接下来，使用以下命令激活虚拟环境：&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;source .env/bin/activate&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;接下来，使用以下命令安装所需的依赖项：&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;python3 -m pip install -U pip virtualenv&lt;br&gt;python3 -m pip install -r requirements.txt&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;安装所有依赖项后，通过运行以下命令来安装Algo VPN：&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;./algo&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;系统将要求你选择云提供商，如下所示：&lt;/p&gt;
&lt;pre class="wp-block-preformatted"&gt;TASK [Set required ansible version as a fact] *************************************************************************************************
ok: [localhost] =&amp;gt; (item=ansible==2.9.7)

TASK [Verify Python meets Algo VPN requirements] **********************************************************************************************
ok: [localhost] =&amp;gt; {
 "changed": false,
 "msg": "All assertions passed"
}

TASK [Verify Ansible meets Algo VPN requirements] *********************************************************************************************
ok: [localhost] =&amp;gt; {
 "changed": false,
 "msg": "All assertions passed"
}
[WARNING]: Found variable using reserved name: no_log

PLAY [Ask user for the input] *****************************************************************************************************************

TASK [Gathering Facts] ************************************************************************************************************************
ok: [localhost]
[Cloud prompt]
What provider would you like to use?
 1. DigitalOcean
 2. Amazon Lightsail
 3. Amazon EC2
 4. Microsoft Azure
 5. Google Compute Engine
 6. Hetzner Cloud
 7. Vultr
 8. Scaleway
 9. OpenStack (DreamCompute optimised)
 10. CloudStack (Exoscale optimised)
 11. Linode
 12. Install to existing Ubuntu 18.04 or 20.04 server (for more advanced users)
 
Enter the number of your desired provider
:
12

Type 12 and hit Enter to setup Algo VPN on Ubuntu 20.04 server. You will be asked for several questions as shown below:

TASK [Set facts based on the input] ***************************************************************************************************************************************************************************************
ok: [localhost]
[Cellular On Demand prompt]
Do you want macOS/iOS IPsec clients to enable "Connect On Demand" when connected to cellular networks?
&lt;/pre&gt;
&lt;p&gt;[y/N]&lt;/p&gt;
&lt;p&gt;:y TASK [Cellular On Demand prompt] ****************************************************************************************************************************************************************************************** ok: [localhost] [Wi-Fi On Demand prompt] Do you want macOS/iOS IPsec clients to enable "Connect On Demand" when connected to Wi-Fi?&lt;/p&gt;
&lt;p&gt;[y/N]&lt;/p&gt;
&lt;p&gt;:y TASK [Wi-Fi On Demand prompt] ********************************************************************************************************************************************************************************************* ok: [localhost] [Trusted Wi-Fi networks prompt] List the names of any trusted Wi-Fi networks where macOS/iOS IPsec clients should not use "Connect On Demand" (e.g., your home network. Comma-separated value, e.g., HomeNet,OfficeWifi,AlgoWiFi) :HomeNet TASK [Trusted Wi-Fi networks prompt] ************************************************************************************************************************************************************************************** ok: [localhost] [Compatible ciphers prompt] Do you want the VPN to support Windows 10 or Linux Desktop clients? (enables compatible ciphers and key exchange, less secure)&lt;/p&gt;
&lt;p&gt;[y/N]&lt;/p&gt;
&lt;p&gt;:y TASK [Compatible ciphers prompt] ****************************************************************************************************************************************************************************************** ok: [localhost] [Retain the CA key prompt] Do you want to retain the CA key? (required to add users in the future, but less secure)&lt;/p&gt;
&lt;p&gt;[y/N]&lt;/p&gt;
&lt;p&gt;:y TASK [Retain the CA key prompt] ******************************************************************************************************************************************************************************************* ok: [localhost] [DNS adblocking prompt] Do you want to install an ad blocking DNS resolver on this VPN server?&lt;/p&gt;
&lt;p&gt;[y/N]&lt;/p&gt;
&lt;p&gt;:y TASK [DNS adblocking prompt] ********************************************************************************************************************************************************************************************** ok: [localhost] [SSH tunneling prompt] Do you want each user to have their own account for SSH tunneling?&lt;/p&gt;
&lt;p&gt;[y/N]&lt;/p&gt;
&lt;p&gt;:N Enter the IP address of your server: (or use localhost for local installation):&lt;/p&gt;
&lt;p&gt;[localhost]&lt;/p&gt;
&lt;p&gt;: localhost TASK [local : pause] ************************************************************************************************************************** ok: [localhost] TASK [local : Set the facts] ****************************************************************************************************************** ok: [localhost]&lt;/p&gt;
&lt;p&gt;[local : pause]&lt;/p&gt;
&lt;p&gt;What user should we use to login on the server? (note: passwordless login required, or ignore if you're deploying to localhost)&lt;/p&gt;
&lt;p&gt;[root]&lt;/p&gt;
&lt;p&gt;: root Enter the public IP address or domain name of your server: (IMPORTANT! This is used to verify the certificate) [45.58.38.120]&lt;/p&gt;
&lt;p&gt;成功完成安装后，你将获得以下输出：&lt;/p&gt;
&lt;pre class="wp-block-preformatted"&gt;TASK [debug] **********************************************************************************************************************************
ok: [localhost] =&amp;gt; {
 "msg": [
 [
 ""# Congratulations! #"",
 ""# Your Algo server is running. #"",
 ""# Config files and certificates are in the ./configs/ directory. #"",
 ""# Go to https://whoer.net/ after connecting #"",
 ""# and ensure that all your traffic passes through the VPN. #"",
 ""# Local DNS resolver 172.18.7.104 #"",
 ""
 ],
 " "# The p12 and SSH keys password for new users is 7OEfSUZt0 #"n",
 " "# The CA key password is [email&amp;nbsp;protected] #"n",
 " "
 ]
}

PLAY RECAP ************************************************************************************************************************************
localhost : ok=125 changed=39 unreachable=0 failed=0 skipped=53 rescued=0 ignored=0 
&lt;/pre&gt;
&lt;p&gt;安装后，你应该使用以下命令查看每个VPN配置文件的配置文件：&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;ls configs/your-server-ip/wireguard/&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;你应该在以下输出中看到所有概要文件：&lt;/p&gt;
&lt;pre class="wp-block-preformatted"&gt;apple desktop.conf desktop.png laptop.conf laptop.png phone.conf phone.png user1.conf user1.png
&lt;/pre&gt;
&lt;p&gt;你可以在客户端设备上使用上述任何文件来连接到Algo VPN服务器。&lt;/p&gt;
&lt;p&gt;结论&lt;/p&gt;
&lt;p&gt;恭喜你 你已在Ubuntu 20.04服务器上成功安装并配置了Algo VPN。 现在，你可以配置Windows，Linux或Android设备以连接到Algo VPN服务器。&lt;/p&gt;</description></item><item><title>linode每月五美金vps的梯子比SoftEther强</title><link>https://www.duojilu.com/archives/150/</link><pubDate>Sat, 25 Dec 2021 22:34:32 +0800</pubDate><guid>https://www.duojilu.com/archives/150/</guid><description>&lt;p&gt;首先使用你的邮箱注册一个 linode的账号，注册的时候需要你准备一张招商银行的信用卡，我使用的就是招商银行的信用卡。注册完成后需要到邮箱激活，那么完美的第一步就完成了。&lt;/p&gt;
&lt;p&gt;第二部就是在linode后台选择 &lt;strong&gt;Create New Linode&lt;/strong&gt; 创建时选择 &lt;strong&gt;One-Click&lt;/strong&gt; ，然后选择 &lt;strong&gt;Community Stackscripts&lt;/strong&gt;，搜索&lt;strong&gt;VPN&lt;/strong&gt;，选择&lt;strong&gt;setup-ipsec-vpn&lt;/strong&gt;，即第一个。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img alt=""/&gt;&lt;/figure&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/linode一键设置ipsec-vpn教程1.png" alt="linode一键设置ipsec vpn教程1"/&gt;&lt;/figure&gt;
&lt;p&gt;&lt;a href="https://jimubiedao.com/wp-content/uploads/2019/04/linode%E4%B8%80%E9%94%AE%E8%AE%BE%E7%BD%AEipsec-vpn%E6%95%99%E7%A8%8B1.png" target="_blank" rel="noreferrer noopener"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;选择后划到网页下方，填写&lt;strong&gt;IPsec 预共享密钥&lt;/strong&gt;、&lt;strong&gt;VPN用户名&lt;/strong&gt;和&lt;strong&gt;VPN密码&lt;/strong&gt;，这个都可以随意填写，只要不提示错误就可以，务必将填写的内容记清楚。&lt;/p&gt;
&lt;p&gt;系统选择，centos、debian和ubuntu三选一，任选一个都可以，看个人喜好了。&lt;/p&gt;
&lt;p&gt;然后选择VPN地区，电信用户建议选择图示中的美国加州CA地区或者亚洲的日本东京2号，移动宽带用户可以选择新加坡地区。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img alt=""/&gt;&lt;/figure&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/linode一键设置ipsec-vpn教程2.png" alt="linode一键设置ipsec vpn教程2"/&gt;&lt;/figure&gt;
&lt;p&gt;&lt;a href="https://jimubiedao.com/wp-content/uploads/2019/04/linode%E4%B8%80%E9%94%AE%E8%AE%BE%E7%BD%AEipsec-vpn%E6%95%99%E7%A8%8B2.png" target="_blank" rel="noreferrer noopener"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;个人使用，选择nanode就可以了，一个月5美元，完全够用。然后需要填写一个root密码，这个是ssh登录密码，创建这个VPN不会用到ssh密码。&lt;/p&gt;
&lt;p&gt;稍等片刻之后，就可以在客户端连接VPN了。&lt;/p&gt;
&lt;h2&gt;&lt;a&gt;&lt;/a&gt;在手机上连接IPsec VPN&lt;/h2&gt;
&lt;p&gt;在iPhone上使用，&lt;strong&gt;设置&amp;gt;&amp;gt;VPN&amp;gt;&amp;gt;添加VPN配置&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;在类型一栏中选择&lt;strong&gt;IPsec&lt;/strong&gt;，描述一栏内容随便填写，服务器填写vps后台IP Addresses一栏查看，填写之前创建好的VPN账户、密码和共享密钥，注意大小写。&lt;/p&gt;
&lt;p&gt;&lt;/p&gt;</description></item><item><title>外贸梯子落地实操</title><link>https://www.duojilu.com/archives/91/</link><pubDate>Wed, 22 Dec 2021 12:26:38 +0800</pubDate><guid>https://www.duojilu.com/archives/91/</guid><description>&lt;p&gt;服务器：CentOS7（如果操作不熟练，可以选择windows的，一样，这里介绍CentOS7的）。&lt;/p&gt;
&lt;p&gt;连接服务器配置的客户端电脑：Windows10（你也可以选择win7或其它）。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3、服务器安装配置&lt;/strong&gt;&lt;/p&gt;
&lt;pre class="wp-block-preformatted"&gt;# 因为要在线编译，所以要安装gcc及其它组件
yum -y install gcc zlib-devel openssl-devel readline-devel ncurses-devel
&lt;/pre&gt;
&lt;p&gt;安装完成界面如下图所示。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-1-1.png" alt="" class="wp-image-2649"/&gt;&lt;/figure&gt;
&lt;pre class="wp-block-preformatted"&gt;# 下载SoftEther 由于时间原因，版本可能会有变化，大家可以到官网下载
wget https://github.com/SoftEtherVPN/SoftEtherVPN_Stable/releases/download/v4.29-9680-rtm/softether-vpnserver-v4.29-9680-rtm-2019.02.28-linux-x64-64bit.tar.gz
&lt;/pre&gt;
&lt;p&gt;下载完成界面如下图所示。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-2-1.png" alt="" class="wp-image-2650"/&gt;&lt;/figure&gt;
&lt;pre class="wp-block-preformatted"&gt;# 解压
tar -zxvf softether-vpnserver-v4.29-9680-rtm-2019.02.28-linux-x64-64bit.tar.gz
&lt;/pre&gt;
&lt;p&gt;&lt;br&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-3-1.png" width="984" height="628"&gt;解压完成界面如下图所示。&lt;/p&gt;
&lt;pre class="wp-block-preformatted"&gt;# 切入到目录中
cd vpnserver/
&lt;/pre&gt;
&lt;p&gt;目录切换界面如下图所示。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-4-1.png" alt="" class="wp-image-2652"/&gt;&lt;/figure&gt;
&lt;pre class="wp-block-preformatted"&gt;# 编译
make
&lt;/pre&gt;
&lt;p&gt;编译之后，会让我们选择同意协议，我们选择1.yes即可（输入1后回车），如下图所示。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-5-1.png" alt="" class="wp-image-2653"/&gt;&lt;/figure&gt;
&lt;p&gt;麻烦的是让你再次确认协议是否理解，我们同样选择1.yes即可（输入1后回车），如下图所示。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-6-1.png" alt="" class="wp-image-2654"/&gt;&lt;/figure&gt;
&lt;p&gt;再再次同意协议，同样选择1.yes即可（输入1后回车），如下图所示。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-7-1.png" alt="" class="wp-image-2655"/&gt;&lt;/figure&gt;
&lt;p&gt;编译完成后界面如下图所示。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-8-1.png" alt="" class="wp-image-2656"/&gt;&lt;/figure&gt;
&lt;p&gt;接下来我们将SoftEther设置为服务项。&lt;/p&gt;
&lt;pre class="wp-block-preformatted"&gt;# 新建启动脚本/etc/systemd/system/vpnserver.service
vi /etc/systemd/system/vpnserver.service
&lt;/pre&gt;
&lt;p&gt;在脚本中输入如下内容（大家需要注意的是“/ root/vpnserver/”是你的安装路径，要自行修改）。&lt;/p&gt;
&lt;pre class="wp-block-preformatted"&gt;[Unit] 
Description=SoftEther Server 
After=network.target 
[Service] 
Type=forking 
ExecStart=/root/vpnserver/vpnserver start 
ExecStop= /root/vpnserver/vpnserver stop

[Install] 
WantedBy=multi-user.target
&lt;/pre&gt;
&lt;p&gt;上面脚本输入后一定要记得保存退出，我是输入:wq&lt;/p&gt;
&lt;p&gt;完整的是 esc(键退出)-&amp;gt;:(符号输入)-&amp;gt;wq(保存退出)&lt;/p&gt;
&lt;p&gt;服务文件内容如下图所示。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-9-1.png" alt="" class="wp-image-2657"/&gt;&lt;/figure&gt;
&lt;p&gt;接下来启动服务，并设置为开机自启动，同时关闭防火墙。&lt;/p&gt;
&lt;pre class="wp-block-preformatted"&gt;# 启动服务
systemctl start vpnserver

# 开机自启
systemctl enable vpnserver

# 关闭防火墙
systemctl stop firewalld
&lt;/pre&gt;
&lt;p&gt;操作如下图所示。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-10-1.png" alt="" class="wp-image-2658"/&gt;&lt;/figure&gt;
&lt;p&gt;下面需要设置SoftEther管理员密码。&lt;/p&gt;
&lt;pre class="wp-block-preformatted"&gt;# 启动管理设置
./vpncmd
&lt;/pre&gt;
&lt;p&gt;在使用命令模式下，选择1回车，即管理VPN服务器及网桥。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-11-1.png" alt="" class="wp-image-2659"/&gt;&lt;/figure&gt;
&lt;p&gt;此时需要你输入主机名称或IP地址，这里什么也不用输入，直接回车即可（输入可能会出问题），如下图所示。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-12-1.png" alt="" class="wp-image-2660"/&gt;&lt;/figure&gt;
&lt;p&gt;不用输入，直接回车即可。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-13-1.png" alt="" class="wp-image-2661"/&gt;&lt;/figure&gt;
&lt;p&gt;接下来设置管理员密码，输入“ServerPasswordSet”后，再重复输入两次密码即可。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-14-1.png" alt="" class="wp-image-2662"/&gt;&lt;/figure&gt;
&lt;p&gt;再输入“exit”即可退出配置，此时服务安装与基本配置完成。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;4、Windows下对服务器的图形化安装与配置&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;大家可以到“https://www.softether-download.com/cn.aspx?product=softether”下载最新的版本。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-15-1.png" alt="" class="wp-image-2663"/&gt;&lt;/figure&gt;
&lt;p&gt;接下来对于安将，就不配有文字了，全部图形。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-16-1.png" alt="" class="wp-image-2664"/&gt;&lt;/figure&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-17-1.png" alt="" class="wp-image-2665"/&gt;&lt;/figure&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-18-1.png" alt="" class="wp-image-2666"/&gt;&lt;/figure&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-19-1.png" alt="" class="wp-image-2667"/&gt;&lt;/figure&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-20-1.png" alt="" class="wp-image-2668"/&gt;&lt;/figure&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-21-1.png" alt="" class="wp-image-2669"/&gt;&lt;/figure&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-22-1.png" alt="" class="wp-image-2670"/&gt;&lt;/figure&gt;
&lt;p&gt;接下来，我们在windows下对服务器进行配置。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-23-1.png" alt="" class="wp-image-2671"/&gt;&lt;/figure&gt;
&lt;p&gt;在1处输入你的名称，在2处输入你服务器的IP地址，在3处输入刚刚你在服务器上设置的管理密码，完成后，点击确定按钮。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-24-1.png" alt="" class="wp-image-2672"/&gt;&lt;/figure&gt;
&lt;p&gt;接下选择你刚刚配置的服务器，点击“连接”来连接服务器。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-25-1.png" alt="" class="wp-image-2673"/&gt;&lt;/figure&gt;
&lt;p&gt;连接成功后，&lt;/p&gt;
&lt;p&gt;接着会弹出“SoftEther VPN Server / Bridge 简单安装”界面，勾选上第一个【远程访问 VPN Server】而后【下一步】；&lt;/p&gt;
&lt;p&gt;初始化确定【是】，虚拟HUB名称就是用默认的“VPN”【确定】；&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;a href="http://www.iigrowing.cn/wp-content/uploads/2017/03/2014072507134519.png"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/2014072507134519.png" alt="2014072507134519" class="wp-image-4544"/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;p&gt;“动态 DNS 功能”设定，这个界面点击【退出】。主机名可以自己设定更改，默认是 vpn 开头而后带一窜数字，当你的计算机网络处于不同国度的时候获得的后缀是不同的，它会随着你的坐标改变，这不是重点；&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;a href="http://www.iigrowing.cn/wp-content/uploads/2017/03/2014072507140346.png"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/2014072507140346.png" alt="2014072507140346" class="wp-image-4545"/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;p&gt;而后设定连接方式，我们勾选第一个常用的即可，其它设定保持默认，点击【确定】。初始的引导设置内容后续在面板上都可以找到，也可以随时更改；&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;a href="http://www.iigrowing.cn/wp-content/uploads/2017/03/2014072507162096.png"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/2014072507162096.png" alt="2014072507162096" class="wp-image-4546"/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;p&gt;&lt;strong&gt;Vpn Azure 选项，注意在我看的教程视频里它是【禁用】不需要的，但是我在实际使用中碰到了“错误 1”，内网可以连接，外网始终部行，防火墙和路由器设定都没有问题。于是我【启用】了这个动态主机名服务，并使用它，最终连接成功。它有别于前面的“动态 DNS 功能”设定所提供的地址；&lt;/strong&gt;&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;a href="http://www.iigrowing.cn/wp-content/uploads/2017/03/2014072507215229.png"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/2014072507215229.png" alt="2014072507215229" class="wp-image-4547"/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;p&gt;而后会弹出“创建用户”界面，我们只输入必要的【用户名】和【密码】后【确定】；&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;a href="http://www.iigrowing.cn/wp-content/uploads/2017/03/2014072507234495.png"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/2014072507234495.png" alt="2014072507234495" class="wp-image-4548"/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;figure class="wp-block-image"&gt;&lt;a href="http://www.iigrowing.cn/wp-content/uploads/2017/03/2014072507252499.png"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/2014072507252499.png" alt="2014072507252499" class="wp-image-4549"/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;p&gt;接着关闭掉多余的窗口，到达本体主界面设定“本地网桥设定”，选择“虚拟 HUB”为【VPN】，后点击【创建本地桥】；&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;a href="http://www.iigrowing.cn/wp-content/uploads/2017/03/2014072507274368.png"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/2014072507274368.png" alt="2014072507274368" class="wp-image-4550"/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;p&gt;回到本体主截面点击“虚拟 HUB”【VPN】；&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;a href="http://www.iigrowing.cn/wp-content/uploads/2017/03/2014072507295784.png"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/2014072507295784.png" alt="2014072507295784" class="wp-image-4551"/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;p&gt;进入它的设定界面，再点击右下角【虚拟 NET 和虚拟 DHCP 服务器】可以进行地址控制；&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;a href="http://www.iigrowing.cn/wp-content/uploads/2017/03/2014072507304752.png"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/2014072507304752.png" alt="2014072507304752" class="wp-image-4552"/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;p&gt;视频中更改了默认设定，当然，用默认设定就可以了；&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;a href="http://www.iigrowing.cn/wp-content/uploads/2017/03/2014072507333992.png"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/2014072507333992.png" alt="2014072507333992" class="wp-image-4553"/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;p&gt;最后启动它，完事儿。&lt;/p&gt;
&lt;hr class="wp-block-separator"/&gt;
&lt;p&gt;你可能想增加一个连接成功后的提示消息，至少挺好玩的：&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;a href="http://www.iigrowing.cn/wp-content/uploads/2017/03/20140725072743681.png"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/20140725072743681.png" alt="2014072507274368" class="wp-image-4554"/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;figure class="wp-block-image"&gt;&lt;a href="http://www.iigrowing.cn/wp-content/uploads/2017/03/2014072507432684.png"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/2014072507432684.png" alt="2014072507432684" class="wp-image-4555"/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;figure class="wp-block-image"&gt;&lt;a href="http://www.iigrowing.cn/wp-content/uploads/2017/03/2014072507434553.png"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/2014072507434553.png" alt="2014072507434553" class="wp-image-4556"/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;figure class="wp-block-image"&gt;&lt;a href="http://www.iigrowing.cn/wp-content/uploads/2017/03/2014072507435699.png"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/2014072507435699.png" alt="2014072507435699" class="wp-image-4557"/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;p&gt;而后当对方成功连接：&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;a href="http://www.iigrowing.cn/wp-content/uploads/2017/03/2014072507442851.png"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/2014072507442851.png" alt="2014072507442851" class="wp-image-4558"/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;hr class="wp-block-separator"/&gt;
&lt;p&gt;下面是最后最后在自己想要上网的电脑安装客户端（SoftEther VPN Client ），然后连接 （SoftEther VPN Client ） 方法：&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;a href="http://www.iigrowing.cn/wp-content/uploads/2017/03/2014072507463279.png"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/2014072507463279.png" alt="2014072507463279" class="wp-image-4559"/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;p&gt;安装完后第一个是增加新连接，而后里面输入账号密码即可，也就一些小参数。&lt;/p&gt;
&lt;h2&gt;1.安装SoftEtherVPN，选择softEther VPN Client&lt;/h2&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/1727594-20200422162521499-1605655532.png" alt=""/&gt;&lt;/figure&gt;
&lt;h2&gt;2.安装后点击添加新的VPN连接&lt;/h2&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/1727594-20200422162600588-787811837.png" alt=""/&gt;&lt;/figure&gt;
&lt;h2&gt;3.在弹出的配置界面 按下图配置&lt;/h2&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/1727594-20200422162717277-1568917601.png" alt=""/&gt;&lt;/figure&gt;
&lt;h2&gt;4.连接即可&lt;/h2&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/1727594-20200422162755402-78390647.png" alt=""/&gt;&lt;/figure&gt;</description></item><item><title>SoftEther安装配置教程（系列1）</title><link>https://www.duojilu.com/archives/33/</link><pubDate>Wed, 22 Dec 2021 11:48:40 +0800</pubDate><guid>https://www.duojilu.com/archives/33/</guid><description>&lt;p&gt;&lt;strong&gt;1、SoftEther简介&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;我们来先科普一下什么是SoftEther吧，SoftEther是由日本筑波大学的登大遊在硕士论文中提出的开源、跨平台、多重协议的虚拟专用网方案,其实我更看重的是他的内网穿透功能，下面来一张图片，说明它的强大。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image.png" alt="" class="wp-image-2648"/&gt;&lt;/figure&gt;
&lt;p&gt;SoftEther正确定的安装配置，可以实现企业内部网络访问，家庭私有云访问，其功能如下：&lt;/p&gt;
&lt;p&gt;（1）可以实现家里办公，即在家可以连接到企业网络；&lt;/p&gt;
&lt;p&gt;（2）可以实现互联网办公；&lt;/p&gt;
&lt;p&gt;（3）可以实现互联网访问家庭内部网络内容，如家庭存储。&lt;/p&gt;
&lt;p&gt;很多情况下，我们需要远程办公，但是有很多内部资料只有在公司的局域网内才可以访问，或者我们需要远程连接到公司的电脑，这些情况在正常情况下我们是不可能实现的，但是我们正确安装与配置Softether，就可以轻松的实现，就如同上图所示，我们在家里使用电脑或手机，就可以访问企业内部的电脑1、电脑2、电脑n以及企业服务器，因为我们在同一网格里，所以当然可以访问了。&lt;/p&gt;
&lt;p&gt;下面来介绍安装过程吧（翻墙与内网穿透的原理是一样的）。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2、准备内容如下&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;服务器：CentOS7（如果操作不熟练，可以选择windows的，一样，这里介绍CentOS7的）。&lt;/p&gt;
&lt;p&gt;连接服务器配置的客户端电脑：Windows10（你也可以选择win7或其它）。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3、服务器安装配置&lt;/strong&gt;&lt;/p&gt;
&lt;pre class="wp-block-preformatted"&gt;# 因为要在线编译，所以要安装gcc及其它组件
yum -y install gcc zlib-devel openssl-devel readline-devel ncurses-devel
&lt;/pre&gt;
&lt;p&gt;安装完成界面如下图所示。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-1.png" alt="" class="wp-image-2649"/&gt;&lt;/figure&gt;
&lt;pre class="wp-block-preformatted"&gt;# 下载SoftEther 由于时间原因，版本可能会有变化，大家可以到官网下载
wget https://github.com/SoftEtherVPN/SoftEtherVPN_Stable/releases/download/v4.29-9680-rtm/softether-vpnserver-v4.29-9680-rtm-2019.02.28-linux-x64-64bit.tar.gz
&lt;/pre&gt;
&lt;p&gt;下载完成界面如下图所示。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-2.png" alt="" class="wp-image-2650"/&gt;&lt;/figure&gt;
&lt;pre class="wp-block-preformatted"&gt;# 解压
tar -zxvf softether-vpnserver-v4.29-9680-rtm-2019.02.28-linux-x64-64bit.tar.gz
&lt;/pre&gt;
&lt;p&gt;&lt;br&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-3.png" width="984" height="628"&gt;解压完成界面如下图所示。&lt;/p&gt;
&lt;pre class="wp-block-preformatted"&gt;# 切入到目录中
cd vpnserver/
&lt;/pre&gt;
&lt;p&gt;目录切换界面如下图所示。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-4.png" alt="" class="wp-image-2652"/&gt;&lt;/figure&gt;
&lt;pre class="wp-block-preformatted"&gt;# 编译
make
&lt;/pre&gt;
&lt;p&gt;编译之后，会让我们选择同意协议，我们选择1.yes即可（输入1后回车），如下图所示。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-5.png" alt="" class="wp-image-2653"/&gt;&lt;/figure&gt;
&lt;p&gt;麻烦的是让你再次确认协议是否理解，我们同样选择1.yes即可（输入1后回车），如下图所示。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-6.png" alt="" class="wp-image-2654"/&gt;&lt;/figure&gt;
&lt;p&gt;再再次同意协议，同样选择1.yes即可（输入1后回车），如下图所示。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-7.png" alt="" class="wp-image-2655"/&gt;&lt;/figure&gt;
&lt;p&gt;编译完成后界面如下图所示。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-8.png" alt="" class="wp-image-2656"/&gt;&lt;/figure&gt;
&lt;p&gt;接下来我们将SoftEther设置为服务项。&lt;/p&gt;
&lt;pre class="wp-block-preformatted"&gt;# 新建启动脚本/etc/systemd/system/vpnserver.service
vi /etc/systemd/system/vpnserver.service
&lt;/pre&gt;
&lt;p&gt;在脚本中输入如下内容（大家需要注意的是“/ root/vpnserver/”是你的安装路径，要自行修改）。&lt;/p&gt;
&lt;pre class="wp-block-preformatted"&gt;[Unit] 
Description=SoftEther Server 
After=network.target 
[Service] 
Type=forking 
ExecStart=/root/vpnserver/vpnserver start 
ExecStop= /root/vpnserver/vpnserver stop

[Install] 
WantedBy=multi-user.target
&lt;/pre&gt;
&lt;p&gt;服务文件内容如下图所示。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-9.png" alt="" class="wp-image-2657"/&gt;&lt;/figure&gt;
&lt;p&gt;接下来启动服务，并设置为开机自启动，同时关闭防火墙。&lt;/p&gt;
&lt;pre class="wp-block-preformatted"&gt;# 启动服务
systemctl start vpnserver

# 开机自启
systemctl enable vpnserver

# 关闭防火墙
systemctl stop firewalld
&lt;/pre&gt;
&lt;p&gt;操作如下图所示。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-10.png" alt="" class="wp-image-2658"/&gt;&lt;/figure&gt;
&lt;p&gt;下面需要设置SoftEther管理员密码。&lt;/p&gt;
&lt;pre class="wp-block-preformatted"&gt;# 启动管理设置
./vpncmd
&lt;/pre&gt;
&lt;p&gt;在使用命令模式下，选择1回车，即管理VPN服务器及网桥。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-11.png" alt="" class="wp-image-2659"/&gt;&lt;/figure&gt;
&lt;p&gt;此时需要你输入主机名称或IP地址，这里什么也不用输入，直接回车即可（输入可能会出问题），如下图所示。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-12.png" alt="" class="wp-image-2660"/&gt;&lt;/figure&gt;
&lt;p&gt;不用输入，直接回车即可。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-13.png" alt="" class="wp-image-2661"/&gt;&lt;/figure&gt;
&lt;p&gt;接下来设置管理员密码，输入“ServerPasswordSet”后，再重复输入两次密码即可。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-14.png" alt="" class="wp-image-2662"/&gt;&lt;/figure&gt;
&lt;p&gt;再输入“exit”即可退出配置，此时服务安装与基本配置完成。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;4、Windows下对服务器的图形化安装与配置&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;大家可以到“https://www.softether-download.com/cn.aspx?product=softether”下载最新的版本。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-15.png" alt="" class="wp-image-2663"/&gt;&lt;/figure&gt;
&lt;p&gt;接下来对于安将，就不配有文字了，全部图形。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-16.png" alt="" class="wp-image-2664"/&gt;&lt;/figure&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-17.png" alt="" class="wp-image-2665"/&gt;&lt;/figure&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-18.png" alt="" class="wp-image-2666"/&gt;&lt;/figure&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-19.png" alt="" class="wp-image-2667"/&gt;&lt;/figure&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-20.png" alt="" class="wp-image-2668"/&gt;&lt;/figure&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-21.png" alt="" class="wp-image-2669"/&gt;&lt;/figure&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-22.png" alt="" class="wp-image-2670"/&gt;&lt;/figure&gt;
&lt;p&gt;接下来，我们在windows下对服务器进行配置。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-23.png" alt="" class="wp-image-2671"/&gt;&lt;/figure&gt;
&lt;p&gt;在1处输入你的名称，在2处输入你服务器的IP地址，在3处输入刚刚你在服务器上设置的管理密码，完成后，点击确定按钮。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-24.png" alt="" class="wp-image-2672"/&gt;&lt;/figure&gt;
&lt;p&gt;接下选择你刚刚配置的服务器，点击“连接”来连接服务器。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-25.png" alt="" class="wp-image-2673"/&gt;&lt;/figure&gt;
&lt;p&gt;连接成功后，我们选择高级配置，后面我们手动处理，再点“关闭”按钮即可。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-26.png" alt="" class="wp-image-2674"/&gt;&lt;/figure&gt;
&lt;p&gt;为了支持更多，我们选择“是”。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-27.png" alt="" class="wp-image-2675"/&gt;&lt;/figure&gt;
&lt;p&gt;我们要启用L2TP，以支持MAC系统，并在IPsec预共享密钥处输入你将来在MAC下连接使用的密码，完成后，点击“确定”按钮。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-28.png" alt="" class="wp-image-2676"/&gt;&lt;/figure&gt;
&lt;p&gt;在弹出的提示里选择“否”即可。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-29.png" alt="" class="wp-image-2677"/&gt;&lt;/figure&gt;
&lt;p&gt;接下来我们开始管理虚拟HUB，操作如下图所示。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-30.png" alt="" class="wp-image-2678"/&gt;&lt;/figure&gt;
&lt;p&gt;我们新建立一个用户，将来用来客户端的连接。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-31.png" alt="" class="wp-image-2679"/&gt;&lt;/figure&gt;
&lt;p&gt;在1个选择“新建”来创建用户，在2处输入用户名，在3处选择“密码验证”，在4处输入用户登录密码，输入完成后，点击“确定”按钮确定完成。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-32.png" alt="" class="wp-image-2680"/&gt;&lt;/figure&gt;
&lt;p&gt;接下来设置虚拟NAT和DHCP服务器（这个地方的注意事项写在了本文的后面，大家可以参考）。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-33.png" alt="" class="wp-image-2681"/&gt;&lt;/figure&gt;
&lt;p&gt;接下来启用安全NAT，选择“启用SecureNAT”项后，在弹出的界面中选择“确定”，如下图所示。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-34.png" alt="" class="wp-image-2682"/&gt;&lt;/figure&gt;
&lt;p&gt;接下来设置安全NAT。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-35.png" alt="" class="wp-image-2683"/&gt;&lt;/figure&gt;
&lt;p&gt;要修改DNS服务器址，这一步非常重要，决定你能不能作为梯子来翻墙，如下图所示。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-36.png" alt="" class="wp-image-2684"/&gt;&lt;/figure&gt;
&lt;p&gt;那么问题来了，这个DNS服务器地址为什么是这个呢，这是因为这个是你服务的DNS所以还要我们到服务器中查看一下DNS的地址。&lt;/p&gt;
&lt;figure class="wp-block-table"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;# 查看DNS地址 cat /etc/resolv.conf&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/figure&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-37.png" alt="" class="wp-image-2685"/&gt;&lt;/figure&gt;
&lt;p&gt;此时服务器端的配置基本完成，接下来我们就可以使用各种客户端连接服务器了。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;5、Win10进行客户端配置&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;本例以Win10为例，进行连接测试。在系统的开始菜单处，选择设置按钮。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-38.png" alt="" class="wp-image-2686"/&gt;&lt;/figure&gt;
&lt;p&gt;选择“网络和Internet”项。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-39.png" alt="" class="wp-image-2687"/&gt;&lt;/figure&gt;
&lt;p&gt;选择左侧的“VPN”项。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-40.png" alt="" class="wp-image-2688"/&gt;&lt;/figure&gt;
&lt;p&gt;选择“添加VPN连接”项。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-41.png" alt="" class="wp-image-2689"/&gt;&lt;/figure&gt;
&lt;p&gt;在1处选择“Windows(内置)”，在2处输入你的名称，在3处输入你服务器的地址，在4处选择你的VPN类型，在5处输入预设共享密钥，这个在前面输入的，在6处理选择“用户名和密码”登录的类型，在7处输入你的之前创建的用户名，在8处输入你用户名应用的密码，确认无误后，点击“保存”按钮保存状态。&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/word-image-42.png" alt="" class="wp-image-2690"/&gt;&lt;/figure&gt;
&lt;p&gt;接下来进行连接测试。&lt;/p&gt;
&lt;p&gt;接来下就是爽歪歪的时候了。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;6、特殊说明&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;SecureNAT与本地虚拟网桥不能同时启用。因为他们有不同的用处，下拉来分别对应路径中的位置说明：&lt;/p&gt;
&lt;p&gt;（1）SecureNAT位置在，管理虚拟HUB（A） -&amp;gt; 虚拟NAT和虚拟DHCP服务器，这里可以启用与禁用，它的作用是客户端连接服务器时会通过DHCP来获得一个新地址，应用场景是作为梯子使用，客户端与服务器处于一个子网环境中，需要给客户端配置DNS，这也是之前说重要的部分，需要给客户端配置服务器所使用的DNS，如果不配置或配置错误，会导致你不能上网，而只能与服务器连接。&lt;/p&gt;
&lt;p&gt;（2）本地虚拟网桥位置在主界面中的“本地网桥设置”中，正常情况下，我们选择虚拟HUB后，并选择物理网卡，创建后即可用，应用场景是作为内网穿透使用，在这种环境下，客户端连接服务器后，相当于客户端加入到服务器的局域网中，所以适用于穿透。那么问题来了，他不能上网吗？当然可以，如果你的服务器能直接连接外网，并且局域网中能够给客户端一个IP，也是可以用来作为梯子使用，但目前云服务器IP匮乏，厂商不可能再给你一个IP就是给你IP也是他们内网的IP，而这个IP大多数是不能直接连网的，所以这种方案适用于穿透（如果穿透，大家需要启用“VPN Azure设置”中启用“启用 VPN Azure”，这个是免费的，你能得到一个xxx.vpnazure.net的二级域名，在互联网上，你就可以通过这个访问企业内网了）。&lt;/p&gt;
&lt;p&gt;说了这么多，大家应该明白原理了吧。累死宝宝了，快写成一篇论文了。&lt;/p&gt;</description></item><item><title>SoftEther服务端配置系列（2）</title><link>https://www.duojilu.com/archives/7/</link><pubDate>Wed, 22 Dec 2021 11:44:38 +0800</pubDate><guid>https://www.duojilu.com/archives/7/</guid><description>&lt;p&gt;版本说明&lt;/p&gt;
&lt;p&gt;系统版本：win7,win8或win10（win7需要安装KB3033929补丁）&lt;/p&gt;
&lt;p&gt;软件版本：softether-vpnserver_vpnbridge-v4.32-9731-beta-2020.01.01&lt;/p&gt;
&lt;p&gt;首先得安装SoftEther VPN服务端管理工具，以下安装步骤&lt;/p&gt;
&lt;p&gt;&amp;gt;&amp;gt;&amp;gt;双击EXE安装文件，进入安装向导，下一步&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/1336432-20201017203842353-1439366048.png" alt=""/&gt;&lt;/figure&gt;
&lt;p&gt;&amp;gt;&amp;gt;&amp;gt;选择SoftEther VPN Server管理工具（仅限管理工具），下一步&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/1336432-20201017204757927-1311004456.png" alt=""/&gt;&lt;/figure&gt;
&lt;p&gt;&amp;gt;&amp;gt;&amp;gt;勾选“我同意最终用户许可协议”，下一步&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/1336432-20201017204929181-841263091.png" alt=""/&gt;&lt;/figure&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/1336432-20201017205121422-348069060.png" alt=""/&gt;&lt;/figure&gt;
&lt;p&gt;&amp;gt;&amp;gt;&amp;gt;选择安装目录，这里选择默认安装目录，下一步&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/1336432-20201017205156753-2014632170.png" alt=""/&gt;&lt;/figure&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/1336432-20201017205308016-639966954.png" alt=""/&gt;&lt;/figure&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/1336432-20201017205349551-606279481.png" alt=""/&gt;&lt;/figure&gt;
&lt;p&gt;服务端管理工具安装完成&lt;/p&gt;
&lt;p&gt;SoftEther VPN服务端配置&lt;/p&gt;
&lt;p&gt;&amp;gt;&amp;gt;&amp;gt;点击新设置，创建一个管理连接&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/1336432-20201017205856921-1557318490.png" alt=""/&gt;&lt;/figure&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/1336432-20201017210715894-1887409243.png" alt=""/&gt;&lt;/figure&gt;
&lt;p&gt;&amp;gt;&amp;gt;&amp;gt;选中刚创建好的管理连接，点击连接&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/1336432-20201017213150677-1104008823.png" alt=""/&gt;&lt;/figure&gt;
&lt;p&gt;&amp;gt;&amp;gt;&amp;gt;选择“远程访问VPN Sever”，下一步&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/1336432-20201017211008223-104340394.png" alt=""/&gt;&lt;/figure&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/1336432-20201017211130172-1441489083.png" alt=""/&gt;&lt;/figure&gt;
&lt;p&gt;&amp;gt;&amp;gt;&amp;gt;设置虚拟HUB名&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/1336432-20201017211224700-1121736845.png" alt=""/&gt;&lt;/figure&gt;
&lt;p&gt;&amp;gt;&amp;gt;&amp;gt;根据实际需要设置一个动态域名，相当强大&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/1336432-20201017211404659-1237536030.png" alt=""/&gt;&lt;/figure&gt;
&lt;p&gt;&amp;gt;&amp;gt;&amp;gt;创建VPN接入用户&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/1336432-20201017211830556-774757952.png" alt=""/&gt;&lt;/figure&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/1336432-20201017211913121-1987313965.png" alt=""/&gt;&lt;/figure&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/1336432-20201017211959719-1652925250.png" alt=""/&gt;&lt;/figure&gt;
&lt;p&gt;&amp;gt;&amp;gt;&amp;gt;启用SecureNAT功能&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/1336432-20201017213345647-1850796160.png" alt=""/&gt;&lt;/figure&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/1336432-20201017212314279-2059517410.png" alt=""/&gt;&lt;/figure&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/1336432-20201017212344394-179175329.png" alt=""/&gt;&lt;/figure&gt;
&lt;p&gt;&amp;gt;&amp;gt;&amp;gt;SecureNAT配置&lt;/p&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/1336432-20201017212500228-400487666.png" alt=""/&gt;&lt;/figure&gt;
&lt;figure class="wp-block-image"&gt;&lt;img src="https://www.duojilu.com/wp-content/uploads/2021/12/1336432-20201017212650407-959054640.png" alt=""/&gt;&lt;/figure&gt;
&lt;p&gt;&amp;nbsp;服务端配置已经完成，请安装客户端连接测试吧&lt;/p&gt;</description></item></channel></rss>