standard download
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111591393.4 (22)申请日 2021.12.23 (71)申请人 上海甄云信息科技有限公司 地址 201706 上海市青浦区香 花桥街道郏 一村7号3幢1层A区046室 (72)发明人 刘隆剑 蔡迎港 欧志伟 吴坚 (74)专利代理 机构 北京知呱 呱知识产权代理有 限公司 1 1577 代理人 郑兴旺 (51)Int.Cl. H04L 12/46(2006.01) H04L 9/40(2022.01) (54)发明名称 一种基于WireGuard和 OpenVPN的多网络单 入口VPN系统 (57)摘要 本发明公开了一种基于WireGuard和 OpenVPN的多网络单入口VPN系统, 所述系统为: 用户通过OpenVPN进行单入口接入, 通过 Wireguard在网络的第三层创建隧道打通不同网 络, 用户流量由OpenVPN的tun0网络接口通过SSL 安全隧道传递到VPN网关, 通过nftables进行数 据包过滤并转发到Wireguard的网络接口, 通过 隧道发送数据给目的网络, 并通过轻型目录访问 协议LDAP协议对企业量级的用户进行认证和访 问权限控制。 本发明解决了 现有用户远程接入内 网无法对访问权限进行控制、 无法适配 混合云网 络环境、 难以保证企业内网数据安全的问题。 权利要求书2页 说明书6页 附图2页 CN 114285697 A 2022.04.05 CN 114285697 A 1.一种基于W ireGuard和OpenVPN的多网络单入口VPN系统, 其特 征在于, 所述系统为: 用户通过OpenVPN进行单入口接入, 通过Wireguard在网络的第三层创建隧道打通不同 网络, 用户流量由OpenVPN的tun0网络接口通过SSL安全隧道传递到VPN网关, 通过nftables 进行数据包过滤并转发到Wireguard的网络接口, 通过隧道发送数据给目的网络, 并通过轻 型目录访问协议 LDAP协议对企业 量级的用户进行认证和访问权限控制。 2.如权利要求1所述的一种基于WireGuard和Op enVPN的多网络单入口VPN系统, 其特征 在于, 所述系统具体工作过程 为: 对WireGuard服务端进行节点配置, 配置完成后新增WireGuard客户端或中继服务器节 点配置, 对OpenVPN服务端以及OpenVPN客户端进行配置, VPN网关通过Nftables进行管理和 监控访问事 件流。 3.如权利要求2所述的一种基于WireGuard和Op enVPN的多网络单入口VPN系统, 其特征 在于, 所述 WireGuard服 务端进行节点配置的过程 为: 关闭Firewal lD, 尝试对Firewal lD进行关闭, 如果无法关闭则进行强制杀掉关闭; 服务端开启IP转发, 安全组开放端口, 入规则的51820/UDP协议的端口打开, 用作 WireGuard客户端与之通信, 入规则的1194/UDP协议的端口打开, 用作OpenVPN客户端与之 通信; 配置WireGuard服务端, 在WireGuard目录生成服务器私钥privatekey和公钥 publickey, 编写服 务端配置文件; WireGuard服务操作命令, 运行后查看连接状态, 设置开机自启, 每次加完VPC中继器后 运行下一个并且手动添加到新VPC的静态路由。 4.如权利要求2所述的一种基于WireGuard和Op enVPN的多网络单入口VPN系统, 其特征 在于, 所述新增WireGu ard客户端或中继服务器节点配置中, 客户端为WireGu ard的中继服 务器, 在中继服务器启动WireGuard的命令与服务端相同, 当WireGuard中继服务器服务产 生后, transfer流 量进行接受和发送, 客户端与服 务端连通。 5.如权利要求2所述的一种基于WireGuard和Op enVPN的多网络单入口VPN系统, 其特征 在于, 所述OpenVPN 服务端进行配置过程 为: 进行依赖包的安装, 下载源码编译安装OpenVPN, 安装完成后证书生成, 放入opt目录; 对所需证书进行初始化, 生成客户端证书, 对服务端进行配置, 配置完成后进行OpenVPN服 务常用操作, 包括重启openvpn 服务、 停止openvpn 服务、 安全查看日志。 6.如权利要求5所述的一种基于WireGuard和Op enVPN的多网络单入口VPN系统, 其特征 在于, 所述下载源码编译安装OpenVPN过程中, 将源码tar包 下载到/etc/目录下并解压编译 安装, 修改名称后进 行解压, 重命名解压后的文件夹并进入文件夹, 检测安装平台的目标特 征, 编译安装后创建软连接, 若解压后的openvpn文件夹不在/etc/目录下, 则迁移至此目 录, 修改配置文件, 设置开机自启动, 将证书配置文件拷贝到/etc/openvpn/serv er中, 启动 步骤在证书都准备完成的情况 下运行。 7.如权利要求5所述的一种基于WireGuard和Op enVPN的多网络单入口VPN系统, 其特征 在于, 所述证书进行初始化时, 在当前目录创建PKI目录, 用于存储中间变量及最终生成的 证书, 输入PEM密码和通用名, 生成服务端证书, 为服务端生成证书并在本地签名, 创建 Diffie‑Hellman, 确保key穿越不安全网络的命令, 为客户端生成证书并在本地签名, 提高权 利 要 求 书 1/2 页 2 CN 114285697 A 2安全性生成ta.key, 如果配置文件中启用此项, 就执行openvpn ‑‑genkey secret ta.key命 令, 并把ta.key放到 /etc/openvpn/server目录, 最终整理服 务端证书。 8.如权利要求2所述的一种基于WireGuard和Op enVPN的多网络单入口VPN系统, 其特征 在于, 所述OpenVPN 客户端进行配置过程中, 客户端包括: L inux、 Windows、 Mac, 当客户端为Linux, 客户端的OpenVPN安装基本上和服务端一致, 遇到server的地方需 要改成client, 安装成功后, 客户端不需要 特别配置, 只要将服务器上生 成的证书和客户端 配置文件拷贝到客户端配置目录中; 当客户端为 Windows, 安装OpenVPN 客户端即可; 当客户端为Mac, 安装 任意VPN软件即可。 9.如权利要求2所述的一种基于WireGuard和Op enVPN的多网络单入口VPN系统, 其特征 在于, 所述VPN网关通过Nftables维护iptables基本的规则, 将此iptables规则全部转换为 nftables规则, 通过翻译工具将ubantu翻译成nftables规则, 得到nft命令,在关掉 iptables以及iptables的nat后进入n ftables的交互模式执行, 关闭iptables服务和卸载 iptables的相关nat模块, 运行nft命令生成对应的nft规则。 10.如权利要求9所述的一种基于WireGuard和OpenVPN的多网络单入口VPN系统, 其特 征在于, 所述关闭iptables服务和卸载iptables的相关nat模块过程中, 只有先关闭 iptables的nat模块, 流 量才能流经nft的na。权 利 要 求 书 2/2 页 3 CN 114285697 A 3
专利 一种基于WireGuard和OpenVPN的多网络单入口VPN系统
文档预览
中文文档
11 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共11页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2024-03-19 03:03:26
上传分享
举报
下载
原文档
(584.8 KB)
分享
友情链接
DB31-T 960-2023 冷却塔节能监测 上海市.pdf
GB-T 36275-2018 专用数字对讲设备电磁兼容限值和测量方法.pdf
GB 9706.226-2021 医用电气设备 第2-26部分:脑电图机的基本安全和基本性能专用要求.pdf
DB36-T 1234-2020 智慧景区建设指南 江西省.pdf
GB-T 22151-2008 国际货运代理作业规范.pdf
DB4401-T 28-2019 排水管渠维修养护技术规范 广州市.pdf
GB-T 16638.4-2008 空气动力学 概念、量和符号 第4部分:飞机的空气动力、力矩及其系数和导数.pdf
T-CASME 436—2023 9BB~20BB太阳能电池片自动串焊机.pdf
T-SSITS 2001—2022 低速无人车移动底盘通用技术条件.pdf
GB-T 17901.3-2021 信息技术 安全技术 密钥管理 第3部分:采用非对称技术的机制.pdf
YD-T 2700-2014 电信网和互联网安全防护基线配置要求及检测要求-数据库.pdf
JCT 2743-2022 平板玻璃生产企业节能技术指南.pdf
创业黑马 aigc安全研究报告新版.pdf
信通院 数据安全技术与产业发展研究报告-2021年.pdf
T-WX 0001—2017 移动终端数字证书应用标准 总体框架.pdf
GB-T 3954-2022 电工圆铝杆.pdf
GB-T 28517-2012 网络安全事件描述和交换格式.pdf
NB-T 31042-2019 海上永磁风力发电机变流器技术规范.pdf
绿盟 IoT机顶盒恶意软件应急处置手册.pdf
DB34-T 3765-2020 地方计量技术规范制修订工作指南 安徽省.pdf
1
/
3
11
评价文档
赞助2元 点击下载(584.8 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。