找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 1828|回复: 1

eMule.电骡.用.OpenVPN.获取.HighID.配置教程

[复制链接]
发表于 2019-9-8 23:25:58 | 显示全部楼层 |阅读模式
本帖最后由 1113 于 2019-9-8 23:33 编辑 ! }$ }2 j2 Z/ ?1 V7 O
5 A" S# m4 I% h; @
刘荣星的博客 2018-06-13 323 阅读
! ]! h: @  [$ T  R7 Xnetwork Linux OpenVPN Network * ^# V( o! h3 \4 o8 v# Y9 T, j
2 H, }" \' W( C6 P( i: P
以下是在 Windows7 虚拟机环境中做的试验,还需要有一台自己的 Openvpn 服务器,用于映射端口,打通 eMule 的连接,最终获得 HighID,使之可以连接 lowID 用户,提高下载速度或者资源。 ' h; ?& l  D0 g
PS:早些年就用过这个方案,拖延症托到现在才把这方案记录到博客中来让更多的 eMule 分享者使用。
, p' m, {; S$ {- L# O7 Y2 J1 z4 |' g5 o/ v: x$ I9 D" r
下面这张图是配置好之后正常下载文件中的截图 + @5 R# U, m7 ?- X
4 r- Y* d/ C0 e% o/ `* h

& _# e* F! S; l/ A
' H, v/ }% S, [7 ]  x5 X2 V: ~+ } 1、设置 eMule TCP、UDP 端口,我设置的是 TCP 3531,UDP 3531,并配置 Windows 防火墙,配置出、入方向的 TCP、UDP 的 3531 端口为允许连接,不然是获得不到 HighID 的。
" h0 ~  E# j- x/ n' l6 `0 D8 A3 r+ E5 A# M: h6 I  G
) O2 T2 Y6 A# {* a% [" a! A, O5 L

7 n- i% v9 ]- v- ]! c/ `' @! y5 l
8 ?/ z; Q4 o7 c! z- h2 ]( d* p9 F$ G: M# V9 [) Y
$ G- g1 g" k/ e; J4 h3 D

/ {8 E. f1 |; c- n; [" _5 U
2 Z* _. A  P4 v- L( r( h/ {
+ }) y- t3 Z$ z% i/ N+ I; m1 C; e3 b# c  _, i/ X

( z: u: C% P& I- |* s 2、配置 OpenVPN 客户端静态 ip 地址,每次连接都分配同一个地址。 4 d3 o$ d& t- ?& z4 D7 A3 _/ }
( k: [$ p. v& l0 G3 I5 ~6 o3 j
+ B  O: o5 O6 G/ ^( ?% E
2.1 在 OpenVPN server.conf 配置文件中增加
: B6 ?9 l& o. Z" x4 j# B# H
% T6 V$ m( W& svim /etc/openvpn/server.conf5 \+ [* ?! c( B3 n6 ]
4 j6 H+ g- ^/ k% ~0 p2 N+ Z
# Client config directory) ]. o/ c6 }& ~$ ~, o  h' K# g
client-config-dir /etc/openvpn/ccd  C, K' y! Z/ @8 i4 h
( T; ]" V7 z+ z" R: b1 u. V: `
2.2 创建 /etc/openvpn/ccd 目录 0 B: |' Z( m- v$ n3 I! E; u; i, D4 S% k
" C3 v8 B* [- t, T7 q6 }' l2 \4 ~
mkdir -p /etc/openvpn/ccd
! Z6 Q+ Z. }1 o# o: |
, Y+ n1 n8 A6 I6 M( [+ } 2.3 查看你的 OpenVPN 分配给你的证书名:
( n% @; l3 O+ ]: X- m* [3 w( G" \$ E6 D- A8 M% i0 A4 R6 h9 ]% h
openssl x509 -in /etc/easy-rsa/easyrsa3/pki/issued/windows.crt -noout -subject | sed -e 's/.*CN=\(.*\)\/.*/\1/'
8 B4 Q! X: C" t$ o' \! Y* O
0 {5 w% Q1 U' n; q( @# Q8 f* twindows3 U8 o( q$ l6 V0 ]4 v
+ F' N) L. A$ @" }% {
我这次的名字为 windows,这个看你 OpenVPN 创建证书分配给客户的时候你自己定的 * x! z6 }6 e! q( B

, n: c( q; y6 e 2.4 在 ccd 目录创建名为 windows 的文件,内容如下: . @, m3 N& W1 O+ l/ R2 @3 v" Y  K
3 ^# f9 Y* S, e0 i8 B
cat /etc/openvpn/ccd/windows
* [/ Z! d" _7 F/ h' F  ~ifconfig-push 10.8.0.14 10.8.0.13
" L" S+ s1 l6 [; Q4 P- c+ I$ y8 c6 j, Q9 O1 _
前面一个是客户端,你电脑连接成功 OpenVPN 之后获取的地址,后面是服务器使用的地址,这两个地址分配也是有规律的,为什么要这样配置呢? 6 }! W7 L: n8 c$ j

; ?* L- {- b. c" R+ h) [ 客户端占用两个 IP,因为根据 IP 掩码位 /30 得知可用的 IP 就是两个。对于为什么只有 64 个,下面是官方的解释。
8 \/ T$ |  V4 R6 V2 g: H1 p+ ?( D 解释: 9 L  m0 g* y! P7 W* l' G, R
分配静态 IP 的方式是通过 ipconfig-push 设置的,而 ifconfig-push 地址代表虚拟客户端和服务器 IP 端点。它们必须从连续/30个子网中取得,以便与 Windows 客户端和 TAP-Windows 驱动程序兼容。具体来说,每个端点对的 IP 地址中的最后一个八位字节必须从该集合中取出:
/ W3 a7 V: K9 u1 U8 v6 T; D8 Q( x! B9 b4 L0 b0 c% U
[1,2] [5,6] [9,10] [13,14] [17,18]
" N1 ~% k' g; c, H[21,22] [25,26] [29,30] [33,34] [37,38]# `7 H  V# E* E
[41,42] [45,46] [49,50] [53,54] [57,58]
( d7 N; i1 g8 R; m4 o0 S[61,62] [65,66] [69,70] [73,74] [77,78]
0 }( V% q2 ^5 a6 C. m; O: ]& v[81,82] [85,86] [89,90] [93,94] [97,98]2 H: B' B* s- J! O. u
[101,102] [105,106] [109,110] [113,114] [117,118]
6 T' l2 b; ?% f0 ^3 ^4 ]3 H9 K[121,122] [125,126] [129,130] [ 133,134] [137,138]4 L' f+ J. S. F, A( V
[141,142] [145,146] [149,150] [153,154] [157,158]+ O) W0 w2 W* \
[161,162] [165,166] [169,170] [173,174] [177,178]
1 Y% k+ p1 Z0 l[181,182] [185,186] [189,190]
& A; q  Y) A1 \: j[201,202] [205,206] [209,210] [213,214] [217,218]4 @$ s2 [8 B6 b  m  b( e: T6 G4 p
[221,222] [225,226] [229,230] [233,234] [237,238]
; d, c: I" a) o  e[241,242] [245,246] [249,250] [253,254]! B9 C+ u) B1 I9 K9 Q( i4 ^8 O
/ Y8 Y9 i3 x7 E2 Y' t/ R, Z8 S
2.5 修改配置权限 7 u: D# f; G3 P7 y9 _

" P: w6 ]: K3 jchown -R nobody:nogroup /etc/openvpn/ccd7 k% b3 N0 c" |) x3 i

. w& [9 E7 N' h( j: d# J$ k3 w 2.6 重启 OpenVPN 服务
& M8 M( B& b' s6 w2 |2 ]* [% [/ G2 \
service openvpn restart, c6 m8 k- ]9 T

) T4 L3 b3 e; Q3 I. g5 x/ b. G 3、在 OpenVPN 服务器中设置端口转发 1 X  \# `, l- q9 C2 j  v) d9 N
上面我的 eMule 的 TCP 和 UDP 端口分别为TCP 3531,UDP 3531,OpenVPN 公网 ip 为 233.233.233.233,客户端连接 vpn 后得到的 ip 为 10.8.0.14, 分别执行 ! Y6 L0 E' P, d! z1 H

7 Q% B4 g* w' i5 P2 [8 y# opvnevpn to emule Get HighID
4 e* _! d( t+ x* Z) Biptables -t nat -A PREROUTING -p tcp -d 233.233.233.233 --dport 3531 -j DNAT --to 10.8.0.14:3531* ~- o- v4 R0 d9 Q' w5 Y
iptables -t nat -A PREROUTING -p udp -d 233.233.233.233 --dport 3531 -j DNAT --to 10.8.0.14:35318 [! O5 J% W* a. }

5 T6 k7 i( i: b1 x+ B( L- Wiptables-save > /etc/sysconfig/iptables3 _) [* ?7 Q& h7 U
3 C) c5 Z* Y/ e0 w
查看是否配置成功,命令如下:. Y0 M' h  z. W; ?

& t. j2 U' a) H( F/ y  g+ Eiptables -t nat -vnL
" ~! f8 C% z# a; i' [& p4 X! l+ T# u# Y# O

8 ]% M6 }7 }( w$ R1 b) K1 G2 ?( v% X: Y( C  S
4、重新连接 OpenVPN,重启 eMule,连接服务器看看是不是 HightID 吧, " @( V5 T* o* U0 E& Y) f

! f, R/ U9 I5 y; U) e; |. L  m
. Q* \/ a% ]4 H" A& z/ _6 W' w8 ?
( B( _# M) Y! q$ K# X 1 S1 k9 J! O: z
% Y1 W, p. ]. ~4 K+ ?  A( M
还有一个检测方法: & S; x1 V1 T7 M6 M# p' h

. c; g% F" h+ N  Dtelnet 233.233.233.233 3531* b+ c' p9 T) `6 d8 s

  v' `3 u9 V7 Y$ I# w* f/ `5 r- I. Y 如果是通的,那表示端口映射成功,可以获得 HighID 了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?加入华同

×
您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2026-8-19 04:29 , Processed in 0.049712 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表