阳光网驿-企业信息化交流平台【DTC零售连锁全渠道解决方案】

 找回密码
 注册

QQ登录

只需一步,快速开始

扫描二维码登录本站

手机号码,快捷登录

老司机
查看: 40239|回复: 66

[原创] n2n vpn win32客户端(n2n gui)汉化版

  [复制链接]
  • TA的每日心情
    开心
    2014-5-29 13:26
  • 签到天数: 69 天

    [LV.6]常住居民II

    发表于 2010-3-27 21:26:47 | 显示全部楼层 |阅读模式
    捕获3.PNG - R# }/ P9 B9 `, J2 a, p( U  v
    3 C; T: \8 f! Y, G5 g; v
    n2n - 这是一个开源的 P2P VPN 套件,由知名也是开源的网管软件-ntop 的作者所开发,软件特色有:
    1 e* x4 b* Z& s% t: ~) V! s  N/ t' O' _2 |/ C1 g7 j
    6 _" y1 i* K2 p. q2 ]+ m" V: o
    • 开放原始码的套件
    • 建立联机时毋需通过第三方的主机认证
    • 可独立运作,无须仰赖官方主机的介接,安全性高。
    • 可适用 NAT 防火墙环境。
    • 可建立多个n2n网络组。
    • 容易安装及使用。
    • 如果使用公用的 supernode,则所有的node 都不需要占用到 public IP
    • 不需要建立 central server,各 node 之间即可以作联机。
    什么是 P2P VPN?
    0 `6 c2 S2 @" s* ]
    一般较常被使用的 VPN 类型有 IPSecPPTPSSLVPN,这些通常应用在 PC to Site Site to Site 的联机模式,然而还有另一种类型被称为 P2P VPN - 点对点 VPN,顾名思义,这是一种点对点建立VPN 的方式,这样的方式应用在 IP PBX的跨网联机是最适合不过的,比较典型的工具目前有 Hamachi n2n。由于 Hamachi 并非是开源软件,而且建立联机的过程还需仰赖官方的主机作认证及介接,所以我们选择另一个 n2n 软件作为 IP PBX 跨网的 VPN 联机方案。' `+ S, {% l4 }9 J' w; E
    n2n 网络架构示意图
    2 t: U3 A7 t( t* g  T
    8 d  M' g, b% D* K/ Vn2n 网络运作示意图
    6 I6 F2 e- y- D) i1 ^9 G2 q6 ?* |
    ( L4 p& @4 Z6 i6 h界面截图:
    ) e! M. o6 v# i# ?# M5 a1 ] 捕获.PNG 捕获2.PNG . b' B' G5 x: q! R
    . F$ ~5 i) H. s8 ?8 @. x) [
    汉化版下载:(欢迎参与交流)2 n1 m  m# r: q. b4 E3 r6 B0 Z- K- |, c
    N2N Gui简体中文版(x86).rar (1.89 MB, 下载次数: 792) 9 A. z% Q: I$ c6 R
    VPN技术QQ群:13943906
    % ~, b- B1 W+ Y- e1 g" @& s' x! S$ p7 b( D1 Z
    [ 本帖最后由 jjee 于 2010-3-27 23:46 编辑 ]
    楼主热帖
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    郁闷
    2016-5-9 08:19
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2016-5-9 08:22:06 | 显示全部楼层
    (欢迎参与交流)" R. F$ x; ]0 t1 e$ t
    - 本文出自阳光网驿
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    慵懒
    2017-10-9 15:42
  • 签到天数: 470 天

    [LV.9]以坛为家II

    发表于 2016-4-22 23:24:56 | 显示全部楼层
    有没有详细教程阿?学!!习学习!!!学!!习学习!!!8 f' c2 F3 i) v- \1 c( t
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情

    2014-3-1 11:49
  • 签到天数: 42 天

    [LV.5]常住居民I

    发表于 2010-3-27 21:35:11 | 显示全部楼层
    :lol :lol 介绍看起来蛮好的软件:lol ,7 R2 N1 Z* M# z2 K! t5 E
    * K% b, ~/ h, o( b- h  t" l$ S
    [ 本帖最后由 bigninja 于 2010-3-27 22:08 编辑 ]
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2014-5-29 13:26
  • 签到天数: 69 天

    [LV.6]常住居民II

     楼主| 发表于 2010-3-27 21:40:17 | 显示全部楼层

    P2P VPN的今生前世

    摘自: 【IT168技术文档】   
    9 ~6 [3 a+ z; n" O      企业发展到一定规模的时候大都在全国乃至全球设置分支机构,它们的地理位置分散,在VPN没有出现之前,这些分支机构之间的网络互联只能通过租用专线实现,然而租用专线的费用高昂,一般企业无法承受。
    7 M' `# D8 f: a+ u. L
      A% D: _- z. T& k( s  随着互联网的发展,互联网的接入越来越廉价,嗅觉敏锐的厂家推出了替代专线的解决方案:在Internet的基础上实现一张虚拟的专用网络,这就是VPN(virtual private network 虚拟专用网)的由来。它一方面采用了Internet作为传输媒介,租用成本大大降低;另一方面通过IPsec等多种安全协议实现了等同于专线般安全的效果,因此普一推出便大受欢迎,checkpoint、cisco、 juniper等都有成熟的商业解决方案,然而它们针对的是企业市场,对于个人用户而言还是过于高贵了,直到2003年情况才发生改变。! F  d( J& F6 x0 H, T- ~

    ; z! c% q. g) _( Z$ N  2003年,日本筑波大学的一名学生登游大发布了SoftEther这款软件,该软件允许用户将两台位于NAT/防火墙之后的电脑实现互联,这在当时引起了很大的轰动,为什么会这样呢?请看下图:4 S6 L: ^2 v& N

    ) P! }( n- v( v8 m. l8 K) h
    & F. m& e/ t2 Z$ _" ^( B! ^+ D
    ; b! m4 A% c9 Y! @
      熟悉TCP/IP的读者应该知道,在互联网上通信的双方都必须有公网IP,然而公网IP的数量有限,往往是多个人通过NAT方式共享一个公网IP,所以只能是由私网的用户去访问公网的服务器,无法由公网的用户直接访问私网的主机。这在早期的互联网应用中倒也相安无事,因为当时上网主要是浏览新闻。, s; t+ Z' C8 `# q6 P

    2 I1 a, W$ V# u) j3 B3 u2 d  随着互联网的发展,p2p应用层出不穷,1999年诞生的napster顿时名动天下,因为它是第一个以p2p方式共享文件的软件。后来相继诞生了许许多多的p2p应用,然而它们都只是在应用层实现了p2p,软件提供什么应用,用户就只能使用这些应用,而SoftEther不同,它直接在网络层实现了p2p,换句话说就是用户透过SoftEther可以实现联网游戏、文件共享、远程访问、视频会议等大量的互联网应用,所以这在当时赢得大量网友的青睐,为什么?因为CS、因为魔兽,这些网络游戏需要在联网对战,而玩友的电脑大都隐匿在NAT之后,SoftEther为他们实现了互联的美好愿望。
    5 F8 Q  @9 T. U3 x6 @# J. \; H- g7 K- X" m. O, K
      2004年4月份,SoftEther公司成立。
    4 P2 h% q7 i* ?# O3 E4 s
    . E" f( ]  p! ~# p  2004年8月,SoftEther正式推出1.0版本,开始闭源,开始收钱。: d* T: g) c) I# ]$ [# |

    3 t& i- R8 o; f7 B  2006年,推出2.0版,更名为PacketiX VPN,号称重写了全部源代码,跟SoftEther 1.0一点关系都没有,与个人用户渐行渐远……
    * }  c* N9 v9 v' K  L: Y+ j/ C' b0 C1 ?' H4 U. ?0 t: Y
      提起SoftEther就不得不提VNN,VNN是国人开发的一款类似软件,虽然其推出的时间要比SoftEther早些,但是一直没有得到广泛的关注,后来2004年5月份,登游大抱怨VNN主页抄袭了SoftEther的主页样式,还在日本媒体中大势宣传。当时的CCF精品技术论坛上还掀起了一番激烈的讨论(http://bbs.et8.net/bbs/printthread.php?t=527295&pp=100),这时VNN才逐渐进入众人的视野。其实两款软件实现的原理有很大的不同,SoftEther通过在ssl over tcp来保证安全,而VNN使用udp进行封装;SoftEther客户端需要在互联网上找一个公用的虚拟hub来实现互联,而VNN的客户端需要到VNN公司的服务器上进行注册才能实现连接;SoftEther客户端之间的通信需要通过虚拟hub中转,而VNN客户端注册完毕之后就可以实现点对点的互联。它们之间唯一的共同点就是都使用了虚拟网卡。令人惊奇的是两家发生矛盾的原因竟然是主页过于雷同而不是源代码的抄袭,这在软件史上倒是头一遭,权当作是茶余饭后的谈资。
    " p" ]' x. C! ?) p/ y* x, C/ p3 u: G: O+ T" A
      VNN是一款闭源软件,不提供服务器版本,用户需要登录到官方的服务器上进行验证之后然后才能建立p2p通信隧道。现在由北京宇华亿欣科技有限公司推广运营,已经发展到了4.0版,功能很丰富,只是需要收取服务费,这表明它已经不跟个人用户玩了。- a8 z# K$ J2 }8 F3 h

    4 b6 n! y9 Y1 l. s* \/ Q4 Z. _$ d  有压迫的地方就有起义,有需求的地方就有市场,2005年,LogMeIn公司看中了p2p VPN的个人市场,推出了hamachi,它的实现原理跟VNN类似,而且可在多种OS中运行,win2k、win2k3、vista自然不在话下,还可以在Linux和OSX下跑,甚至破天荒的推出了Nokia770的版本(http://files.hamachi.cc/linux/nokia-770/),这对移动商务人士来说可是一大噱头。时至今日,hamachi已经发展到了1.0.3,值得一提的是hamachi的版本升级非常谨慎,从0.9.9.9到1.0,总共发布了61个测试版本,时间跨度为2年,除了foobar和wine,估计无人能敌了。4 w+ `* f' o& \3 [# h% e, z* z7 f, ^

    # G/ N8 G- @2 [/ P+ x' R& ?; M  hamachi相对于SoftEther/VNN的优势在于:
    0 `3 ^6 h7 y4 v# ^; X  U% H/ }1 f2 A# c3 @; Y/ h( b- k
      l 对于个人用户免费;. X- k. a2 |; n+ i) p* R, K) w
    . d( E9 p, M9 H2 t. P$ t
      l 零配置,使用非常简单;6 W' T+ A. \# w, K
    , i5 T# N! I" q& i0 r
      l 体贴的管理功能,由用户自己组建网络,管理组内成员;
    " b2 m5 Q5 r% g7 l) _, X8 B, l  V. R% f3 w/ F3 L
      l 采用了RSA、DH group、AES256和HMAC-SHA1多种安全技术;
    1 @6 k* f" {" p/ S; g- x% ~  }6 T& o$ y$ i" ?+ a$ @2 e" x! A
      这些优势对个人用户是非常具有杀伤力的,单单免费这一项就可以把SoftEther和VNN踩在脚下,然而,hamachi的安全性还是值得怀疑,请看下图:
    / u# Y5 E! S/ D! ^' W0 ?$ e% y  |4 O: r5 K

    ' G$ M# E' @( p9 }6 r5 h6 R2 f5 ]! @. O
      用户需要登录到hamachi的服务器进行注册才能建立隧道,由于hamachi是一款闭源的商业软件,LogMeIn公司是否会截获用户的数据流就不得而知了,因此,在p2p VPN这个肥沃的市场中,软件公司要真的要好好想想商务模式,否则技术实现方案再好,用户不接受也是白搭。
    : B/ u8 X4 Q1 H9 O7 |. v. }- K% s
      hamachi就这样不温不火的发展着,直到2008年,ntop的作者Luca Deri开始研究p2p VPN,他一方面看到公众对p2p VPN有着强烈的需求,另一方面又不满足已有产品的现状,于是n2n诞生了。: b6 [/ H5 ^) \# [" S) E7 ?; k
    8 E7 v4 _5 {2 w6 V: E% O
    - o/ A* P. h! }2 y6 k% y, Z9 |

    . `, |  P5 @4 w& U7 L7 F! [& G  如上图所示,n2n是一个二层架构的VPN网络,其中super node提供场所,让两个位于NAT/防火墙之后的edge node进行会面,一旦双方完成首次握手,剩下的数据流就之发生在两个edge node之间,如果有一方的NAT属于对称型(symmetrical),super node则还需继续为双方提供数据包的转发;edge node负责数据流的加解密,原理很简单。( R# I3 h- {/ E( V( [
    $ G* N* [8 M/ X7 i8 x$ k( t  b
      对于一个VPN而言,主要涉及封装和加解密两个步骤,edge node使用UDP协议进行封装,目的是为了更好的兼容防火墙的策略,因为很多防火墙禁用了非TCP/UDP协议禁用。加密算法则采用了twofish,好处开源、简便,处理速度快。/ D/ t: e7 d3 m) W0 G" `# k

    . H$ N  m, J2 i" }* i2 o6 j+ `, W  为了降低设计难度,n2n利用了tap/tun虚拟网卡,这样做得好处是一方面软件尺寸极小,一方面源码的依赖性极低,可以很容易移植到嵌入式设备中,目前有openwrt的版本,在未来的计划中,还将移植到android和iPhone中。' T  }  j: C$ p# |

      d; Q1 {2 L/ z$ v  相对于hamachi,n2n最大的优势在于:/ O- O& ^6 B# e% _  M

    ( i$ t. b8 q$ W& C  1. 开源,任何人都可以检查代码,看看是否有猫腻,而hamachi是闭源的,LogMeIn是否会截获密钥不得而知,一旦截获密钥,就可以对流经hamachi服务器的数据包进行解码。n2n的加解密过程由edge node实现,只有两端的用户知道协商好的共享密钥,super node无从知晓。$ Z' ^& P' s8 S( H" L

    7 ?! q0 W" q! u  2. 灵活性,n2n允许用户在Internet上自行创建super node,也可以利用任何一个公开的super node。hamachi用户则必须登录到LogMeIn服务器才能创建隧道。
    & h4 ?' L. Q! A: L2 A6 d6 b
    * A2 s$ H8 u1 u% x  n2n支持的OS也非常广,Linux、FreeBSD、MAC OSX、甚至windows,不过由于n2n只提供源代码,需要用户自行手工编译。2 R# [  a/ G; k

    5 P3 @% \: B& |[ 本帖最后由 jjee 于 2010-3-27 21:44 编辑 ]
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    难过
    2018-9-9 08:00
  • 签到天数: 1410 天

    [LV.10]以坛为家III

    发表于 2010-3-27 21:51:44 | 显示全部楼层
    介绍不错。。有时间测试一下
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    昨天 10:24
  • 签到天数: 1782 天

    [LV.Master]伴坛终老

    发表于 2010-3-28 00:15:11 | 显示全部楼层
    我一直是用 Hamachi 的,这个要试试。
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2021-3-3 08:31
  • 签到天数: 1880 天

    [LV.Master]伴坛终老

    发表于 2010-4-2 00:50:33 | 显示全部楼层
    不会玩啊,有没有详细教程阿?
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    无聊
    2015-1-18 12:50
  • 签到天数: 581 天

    [LV.9]以坛为家II

    发表于 2010-4-4 23:43:39 | 显示全部楼层
    这个还需要卖金币,不需要吧,上网搜索下应该就可以找到了吧?:L
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2014-5-29 13:26
  • 签到天数: 69 天

    [LV.6]常住居民II

     楼主| 发表于 2010-4-11 18:57:26 | 显示全部楼层
    原帖由 jonstic 于 2010-4-4 23:43 发表 * W2 ^0 D0 K, o9 V9 n+ X  Q
    这个还需要卖金币,不需要吧,上网搜索下应该就可以找到了吧?:L
    7 c! b' s* Y+ h; P: d% K$ H+ g
    网上有简体中文汉化版吗?即使有也是我发的贴
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2011-1-11 13:27
  • 签到天数: 2 天

    [LV.1]初来乍到

    发表于 2010-4-12 14:59:15 | 显示全部楼层
    这个要是能自己建supernode就好了,汉不汉化倒不是主要的:loveliness:
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2011-11-15 13:56
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2010-4-15 14:10:43 | 显示全部楼层
    这个速度比较用终端或者citrix 哪个好啊
    启用邀请码注册,提高发帖质量,建设交流社区
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    快速回复 返回顶部 返回列表