准备工作,
首次使用VPN,需要按提示安装客户端。安装办法如下(以windows为例):
1、打开网址 https://vpn.nju.edu.cn 下载对应版本的客户端。安装过程中如出现防火墙询问是否允许安装,请务必选允许。 再次提醒:校内不能访问这个网址,请在校外使用哦!2、桌面出现 EasyConnect 图标,安装完成!
开始使用使用办法如下(以windows为例):
STEP1 上网:连接宽带。STEP2 认证:需要访问校内网络资源时,双击EasyConnect 图标,(首次使用需要)填写服务器地址:https://vpn.nju.edu.cn,填写统一身份认证用户名、密码进行认证。STEP3 访问:认证通过后,桌面右下角出现如下图标,此时您已接入校园网,可以像在校内一样访问校内网络资源啦。比如打开浏览器,输入地址http://ndcwc.nju.edu.cn,访问财务处;或是输入地址http://lib.nju.edu.cn,访问图书馆资源等。
vpn连接了怎么用?
1、打开IE浏览器。
2、在地址栏里输入链接打开登录页面。
3、根据浏览器版本不同,会弹出不同的安全证书对话框(目前常用浏览器版本为IE6\IE7\IE8),分别弹出的对话框如下:IE6对话框,选择是。
4、IE7\IE8对话框,选择继续浏览此网站(不推荐)。
5、登录页面,输入用户名及密码,教职工请使用智慧广外的用户名和密码登录。其他用户请使用所分配的VPN账号登录。
6、第一次登录SSL后会提示安装控件,单击安装继续,进入资源页面,登录成功。
7、登录成功后,关闭IE,将自动缩小至系统托盘,右键点击可选择相应操作。HTTP应用,可直接点击访问。对于C/S应用系统,运行电脑上的相应程序即可与内网服务器进行通信。
华为手机如何使用VPN
Wireguard作为新一代VPN的代表,可能很多同学都不太了解。和其它 VPN 技术一样,我们可以使用它在家庭网络和公司网络之间搭建一条安全的信道,由此可以访问「内网」的数据和应用。本期智汇华云,我们为大家带来《Wireguard VPN 介绍与使用》。
Wireguard是目前使用起来最方便的,入门最快(内核代码只有4000行),性能最强的l3 vpn,即使是在树莓派这种入门级嵌入式平台上也能跑到600Mb/s的速度,并且配置wireguard比其他vpn都要方便的多,配置参数基本看上去就能理解,如果你以前配置过ipsec vpn,那一定会对一大堆参数感到莫名的头疼,常常会因为连不上而查看log并调整参数。
Wireguard工作原理
内核会创建出对应的wireguard接口,这里取名为wg0,接口上配置了双方通信的地址,这样当物理机上的程序使用10.66.66.1地址进行访问10.66.66.2地址时,内核就会进行数据包加密,并把加密之后的报文封包为udp报文,发送给对方,对方内核会进行报文解密,并把解密之后的数据包发送给用户,完成vpn隧道的功能。
Wireguard概念介绍
Wireguard vpn中涉及到几个基本概念:
Peer:wireguard中的节点。
私钥(Private key):每个节点自己的私钥,可以使用wg genkey生成。
公钥(Public key):每个节点自己的公钥,可以使用wg pubkey生成。
allowed-ips:定义每个节点允许通过的ip地址段。
这里公钥使用的Curve25519的Diffie-Hellman函数,由Daniel J. Bernstein教授设计。在密码学中,它是最快的ECC曲线之一,并未被任何已知专利所涵盖。并且wireguard为了防止被以后的量子计算机破解,还可以额外使用wg genpsk产生与共享密钥来保证安全。考虑的真的是周到。
Wireguard 隧道创建流程非常简单,用一句话来说就是,通过curve25519进行ecdh密钥交换得到双方的对称密钥,之后所有报文通过该密钥进行加解密。
其实所有的vpn都是为了双方协商一个密钥进行通信,但是能做到如此简单的还只有wireguard,不像ipsec,协商个密钥真的是复杂,ikev1就有野蛮模式和主模式,之后又来了个ikev2版本,让人头晕,就看libreswan中光pluto目录下代码就有10万行。
Wireguard使用
安装wireguard:
如果内核大于5.6就不需要安装内核模块了,只要安装wireguard-tools工具就行。旧版本内核可以安装wireguard-dkms内核模块。
# apt install wireguard-tools wireguard-dkms
了解前面几个基本概念之后,就可以通过ip命令创建一个最简单的wireguard vpn。

在12.13.11.10机器上执行如下命令:
在12.13.11.13上执行如下命令:
查看wireguard连接状态:
这里可以看到wireguard vpn建立正常,已经可以ping通对方地址。
这里的wg0设备里面显示了NOARP,也就是说不支持2层mac地址查找,因此wireguard只能封装三层包。
要停止手工创建的wireguard隧道也很简单,直接删除就行了:
# ip link del dev wg0
上面演示的是纯手工创建wireguard隧道,还有另一种方式,可以事先把配置先写入/etc/wireguard/wg0.conf文件中,然后wg-quick up wg0启用起来就可以。
12.13.11.10节点:
12.13.11.13节点:
wg-quick-up命令除了会自动创建wg0设备并配置好wireguard的参数之外,还会处理路由表相关的东西,特别是当AllowedIPs设置为0.0.0.0/0时,就会通过ip rule添加额外的路由表,来让本机出去的流量都从wg0设备走,不然这些规则都要手动设置。
从上面的介绍可以看出,wireguard真的是简单,配置参数也少,但是就是这样一个vpn最纯正功能的软件,却直到最近才被开发出来,当然wireguard缺点也是有的,比如没办法加密两个节点之间本来的流量,wireguard只有在新接口上的流量才能被加密,而ipsec却可以做到^^。
安卓手机自带vpn怎么用
华为手机如何使用VPN呢?下面我来教大家。
首先,我们打开我们的手机,然后点击设置;
之后我们点击无线和网络;
然后我们点击VPN;
之后我们点击添加VPN网络;
之后我们点击设置;
之后我们点击数字密码;
然后我们输入密码,点击继续;
之后我们再次输入密码,点击确定;
最后我们输入名称,服务器地址,最后我们点击保存就可以了。
安卓手机自带vpn怎么用
1、首先,打开手机设置,点击“无线和网络”;
2、在“无线和网络”中,点击“VPN”;
3、点击“添加VPN”,进入VPN设置界面;
4、在VPN设置界面中,选择VPN类型,填写VPN服务器地址,账号和密码,然后点击“保存”;
5、在VPN设置界面中,点击“连接”,等待连接成功;
6、连接成功后,可以使用VPN浏览网页,访问国外网站。
以上就是关于vpn怎么使用全部的内容,如果了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!