这个问题(以及一些其他研究)表明 OpenVPN 不适合我。那么,我还有什么其他选择?具体来说,我需要/想要的东西(最重要的是):
- 无需内核模块即可在 Linux 上运行的服务器守护程序
- 客户端在 NAT 和防火墙后面工作。
- 免费/FOSS
- 支持 PPTP、L2TP 或 L2TP/IPSec PSK/CRT
- 使所有访问均等的体系结构:如果服务器要访问 VPN,那么它必须是客户端。就像其他人一样。
- 最小配置/状态。
前 3 个是必需品,最后一个是可有可无的。其他的我可以没有,但我也可以什么都没有。
答案1
SSH 可能是你的朋友:它可以进行端口转发和加密,并且内置于所有优秀的操作系统中 :-)