2011年3月13日 星期日

openVPN-AS 極速架設SSL-VPN伺服器



VPN(Virtual private network)虛擬私人網路是一項可以建立遠端連線的技術,我們耳熟能詳的有發展歷史悠久的pptpVPN點對點撥號連線,這從當初數據機撥號連線的年代就已經被善加利用,也是微軟windows平台內建最早支援的VPN協定,但是發展至今,pptp已經不再是VPN的最佳選擇,怎麼說呢?例如員工B出差到大陸,想藉由台北總公司架設的pptpVPN伺服器連回台灣享用總公司的網路資源,但無奈大陸地區對於網路資訊的封鎖管理甚嚴,不僅台灣許多IP被封鎖,甚至連通訊埠也做阻擋的動作,像pptp這種使用TCP 1732port與GRE47通訊協定的網路服務就有被防火牆阻擋的可能,遠從大陸,近的恐怕連本地一般企業都可能對這些埠口做管制,在這個資訊爆炸的年代,實在很難想像還有甚麼資訊流通是可以被封鎖的,也因此SSLVPN這項新技術應孕而生,拯救眾多苦難的鄉民於網海之中。