加固城池, 用OpenVPN远程管理家庭网络, 解决几个小问题

2021-12-10 22:08:23 56点赞 154收藏 22评论

以前的网络方案

前段时间我在梅林路由器上架设了PPTP vpn的服务端, 手机笔记本都只需要简单配置一下就可以实现随时随地访问家庭网络, 并且这种点对点协议是无限制的, 完全就是内网操作的体验. “内外一张网”的体验实在是太棒了加固城池, 用OpenVPN远程管理家庭网络, 解决几个小问题 .

简单描述下两个主要场景:
在公司的笔记本上连上家庭的VPN,
访问192.168.1.100:5000就是你的群晖;
访问192.168.1.100:8096就是你部署在群晖上的Jellyfin影音服务;
访问192.168.1.1就是路由器管理界面;
群晖共享samba服务后, 就可以映射成网络驱动器, 跟打开本地C盘D盘一样管理NAS文件;
笔记本管理效率翻倍.
手机上连接上VPN,
Moments和DS File只需要配置成内网的IP就可以了, 原来我用端口转发就要切换内外网, 用VPN则不需要了.
简单说无论内网外网, 所有软件的配置都不用改, 唯一需要做的就是在外网把VPN小开关打开加固城池, 用OpenVPN远程管理家庭网络, 解决几个小问题 .

目前发现的小问题

要说有不够方便的地方就是, VPN客户端这方面.
手机端, 我每次都得去设置界面去搜VPN关键字找到设置项再连接. 这一步有多繁琐烦人呢, 请看我的图.

加固城池, 用OpenVPN远程管理家庭网络, 解决几个小问题

如果可以添加一个控制中心的快捷开关, 像打开关闭蓝牙一样就很方便了. 但截至到现在我都没从鸿蒙或原生android上找到将VPN设置配置到控制中心的方法.
PC上已经足够方便了, 我还想设置成开机自启动, 可能得借助批处理命令了, 暂时没折腾.

切换OpenVPN的前期功课

这次我准备尝试一下值友推荐的OpenVPN. 一方面是出于安全性考虑, 另一方面是为解决上面提到的问题, 提升体验.
这里科普一下, VPN的前提是要可以被外网连上 (注意不是可以连上外网), 也就是整个网络里必须有一个公网IP. 如果你和我一样有动态公网IP, 直接抄作业就可以. 如果你没有公网IP, 可以购买腾讯云服务器, 将服务端配置到云服务器上即可 (这就算内网穿透吧, 技术都是相通的).
我的理解是VPN server是一个门卫, 所有的连接都要连到经过这个门卫的审核才能入网, 网内的所有人员都可以自由交流.
关于安全性再引述网上的一段话比较能表达清楚 (实在抱歉没找到出处感谢大佬的总结):

很多VPN都支持加密,但这可不代表VPN就一定是加密的。 事实上,有两种很常见的VPN就是明文的[1]:PPTP(点对点隧道协议)和L2TP(第二层隧道协议),
而身份认证和数据完整性验证过程也不是必须的。 当然,在实际运用中集加密和身份认证于一身的VPN是最常见的, 常见的付费VPN(有常见协议,也有自创协议的)以及OPENVPN还有IPsecVPN
都是同时支持加密和身份认证以及数据完整性验证的。

另外参考VPN协议 PPTP、L2TP、OpenVPN三者对比的文章: https://www.kzwr.com/article/304892
所以简单说就是OpenVPN更安全, 它是开源的, 会持续不断的优化改进修补漏洞, 从这一点也会比PPTP vpn更具安全性.
好了, 功课做足开始折腾了.

具体步骤

梅林路由器端设置

同样是从左侧的VPN菜单进入功能, 开启OpenVPN, 默认的就会把当前路由器的登录用户和密码作为凭证, 为了安全性, 建议不要用admin作为默认账号, 至少改个密码.

加固城池, 用OpenVPN远程管理家庭网络, 解决几个小问题

这一步特别简单, 点击导出Openvpn设置文件, 就会生成一个client1.ovpn文件, 这个文件是最重要的, 每个客户端只有导入它才能访问连接OpenVpn server.

Android手机端设置

上图已经提供了下载手机客户端的方法, 即访问google play商店, 下载”OpenVPN Connect” 软件, 这是官方的. 但是不知道什么原因我无法完成下载, 转而使用另一个开源版本 “OpenVPN for android”. 已经有2.3k的Star, 同样使用的Openvpn的API, 可以放心使用.

加固城池, 用OpenVPN远程管理家庭网络, 解决几个小问题

加固城池, 用OpenVPN远程管理家庭网络, 解决几个小问题

可以通过google play下载, 或者通过Github搜"ics-openvpn", 获取最新release.
小提示, 为了您的数据安全, 不要轻易相信别人破解的一些软件, 尽量用开源或官方等正规途径的软件.
然后安装后需要设置一下, 通过pc版微信把client1.ovpn文件发到手机上, 选择用其他应用打开, 选择OpenVPN打开就会自动导入.

加固城池, 用OpenVPN远程管理家庭网络, 解决几个小问题

完成上图的配置就可以手机就可以连VPN了, 注意第三个图里要填你的域名 (我假设你已经做了DDNS), 域名是你打开家庭网络的钥匙, 保证每次IP变更的时候, 始终能够给回家.
还有一步可以提高易用性. 把默认VPN设置一下, 不设置的话, 点控制中心的开关没反应, 我的理解是因为这里可以配置多个VPN信息, 如果没有默认值, 它不知道你想打开关闭哪个VPN.

加固城池, 用OpenVPN远程管理家庭网络, 解决几个小问题

我个人使用的是荣耀手机已升级鸿蒙, 所以从右上角下滑就可以打开控制中心, 调整快捷开关将OpenVPN的图标显示出来, 以下是效果.

加固城池, 用OpenVPN远程管理家庭网络, 解决几个小问题

电脑端设置

访问openvpn.net官网, 下载对应的电脑端软件.

加固城池, 用OpenVPN远程管理家庭网络, 解决几个小问题

安装步骤非常简单, 不再赘述了, 同理需要在填IP的地方使用你的域名.

加固城池, 用OpenVPN远程管理家庭网络, 解决几个小问题

小小的总结

理论上切换成OpenVPN安全性应该就大大提升了 (能力有限抱歉无法进行进一步验证加固城池, 用OpenVPN远程管理家庭网络, 解决几个小问题 ), 虽然每个客户端都要安装一个app, 但是像android客户端反而更提升了使用便利, 一劳永逸, 减少了操作步骤, 划得来.
OpenVPN其实支持很多种不同的验证和加密方式, 我就浅尝辄止到这里吧. 这次折腾个人觉得比较满意了.

我个人并非通信行业也不具备网络相关的专业知识, 仅仅出于爱好折腾这些东西, 欢迎大家帮我发现问题, 给我这方面的指导, 谢谢你看到最后.

作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

展开 收起

ihuman 洪恩 识字子集拼音思维ABC会员永久包3-6岁儿童早教启蒙礼物玩具 识字会员终身包

ihuman 洪恩 识字子集拼音思维ABC会员永久包3-6岁儿童早教启蒙礼物玩具 识字会员终身包

268元起

任天堂 Nintendo Switch《舞力全开 Just Dance》 游戏兑换卡

任天堂 Nintendo Switch《舞力全开 Just Dance》 游戏兑换卡

159元起

Microsoft 微软 OFFICE 365 家庭版 会员

Microsoft 微软 OFFICE 365 家庭版 会员

106元起

WPS 金山软件 WPS 超级会员 3年卡

WPS 金山软件 WPS 超级会员 3年卡

328元起

Microsoft 微软 Office 365 个人版

Microsoft 微软 Office 365 个人版

106元起

Microsoft 微软 365 家庭版 电子秘钥 正版高级Office应用 1T云存储

Microsoft 微软 365 家庭版 电子秘钥 正版高级Office应用 1T云存储

299元起

Microsoft 微软 office365家庭版microsoft365增强版15个月

Microsoft 微软 office365家庭版microsoft365增强版15个月

289元起

Microsoft 微软 OFFICE 365 个人版 办公软件

Microsoft 微软 OFFICE 365 个人版 办公软件

189元起

Microsoft 微软 office专业版永久激活码office2019增强版终身版outlook密钥

Microsoft 微软 office专业版永久激活码office2019增强版终身版outlook密钥

249元起

WPS超级会员Pro套餐4年卡1488天官方正版pdf转word排版

WPS超级会员Pro套餐4年卡1488天官方正版pdf转word排版

729.6元起

WPS超级会员4年套餐pdf转word排版PPT润色模板素材店铺

WPS超级会员4年套餐pdf转word排版PPT润色模板素材店铺

暂无报价

国行版 Switch体感游戏套装 《健身环大冒险》

国行版 Switch体感游戏套装 《健身环大冒险》

439元起

WPS 金山软件 会员季卡

WPS 金山软件 会员季卡

59.85元起

微软(Microsoft))win10win11专业版批量式授权企业版嵌入式正版化解决方案win11家庭版

微软(Microsoft))win10win11专业版批量式授权企业版嵌入式正版化解决方案win11家庭版

1288元起

Microsoft 微软 office365家庭版15个月 203元

Microsoft 微软 office365家庭版15个月 203元

198元起

WPS超级会员2年pdf转word官方正版思维导图排版简历模板赠AI会员

WPS超级会员2年pdf转word官方正版思维导图排版简历模板赠AI会员

218.5元起
22评论

  • 精彩
  • 最新
  • 我也是这么用的 介绍个openvpn软件***订阅一下可以按需连接 比如在家自动断 出门自动连 当然更高级的用法是***然后自己架vpn服务器 可以fq那种 又能连家里各种服务又能上外网 很爽

    校验提示文案

    提交
    感谢大佬 [赞一个] 紫薯布丁

    校验提示文案

    提交
    [喜极而泣] 求教被马赛克的内容是什么呀

    校验提示文案

    提交
    收起所有回复
  • zerotier不香?

    校验提示文案

    提交
    不香,而且臭

    校验提示文案

    提交
    为啥呢?有啥缺点?

    校验提示文案

    提交
    还有3条回复
    收起所有回复
  • 我用l2tp.手机,pc都不用装客户端。方便

    校验提示文案

    提交
    但是手机打开vpn麻烦啊,得从设置里找,目录好几层,你有什么好办法吗?比如添加个快捷方式到桌面啥的

    校验提示文案

    提交
    没有好几层吧?我这小米手机,设置-vpn.就一层。比找app还快啊

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 请问2个问题:1、这种方式是不是就不再需要端口转发到需要访问局域网电脑?会安全一点是吗。2、为了能远程唤醒电脑,我把路由web远程控制也打开了,这样好像不太安全,可以通过这种虚拟服务器在外面实现内网路由器控制吗

    校验提示文案

    提交
    1还是需要转发一个端口。2相比梅林的远控,openvpn安全一些

    校验提示文案

    提交
    反馈一下:我晚上尝试了一下,路由只设置DDNS和OPEN-V皮恩,不开转发端口可以连。我用手机试的,关了WIFI开流量,手机端配置OPEN客户端.ovpn文件和RDP可以直连电脑。同时路由器web控制关了,也可以从手机登录路由远程唤醒电脑。就是我绑定的域名没有SSL,用的华硕免费的。还有这个RDP远程轻度办公使用还行,放个电影都卡。回头再研究看看串流软件。
    最后问一下,这种虚拟专用服务器安全性怎么样?

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 我这是这么弄的,之前考虑把后台映射在公网不安全,后来发现我出差在外想和小伙伴联机打游戏的时候开op联回家ping居然稳定很多(有些酒店的网络不是电信,用的广电网络) [脸红] [脸红] [脸红] [脸红]

    校验提示文案

    提交
  • 公司电脑只能安装cisco anyconnect,所以我安装openconnect

    校验提示文案

    提交
  • 支持一下lz,用路由器的open为皮嗯好几年了,早年不太稳,设置也麻烦,会有些莫名其妙的问题,换了煤琳,设置好以后很稳定…有些isp见不得大家用,只能 [深思] [深思]

    校验提示文案

    提交
  • 我的公网是IPV6,也是可以用的,就是在外面得有IPV6的网才能连

    校验提示文案

    提交
  • OpenVPN, 默认的就会把当前路由器的登录用户和密码作为凭证, 为了安全性, 建议不要用admin作为默认账号, 至少改个密码.
    这个地方如何删除admin账号,或者更改admin账号的密码?右侧没有删除按钮,在上面尝试覆盖添加admin的账号密码也会被系统拒绝。

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
154
扫一下,分享更方便,购买更轻松