?
申明:本文仅针对国内SSTP,适用于国内的游戏加速,禁止一切利用该技术的翻墙行为。
相信大家对SSTP的使用并不陌生,但是其原理或许还很多不清楚,今天给大家分享SSTP的概念和使用。
SSTP(Secure Socket Tunneling Protocol)是一种基于SSL(Secure Socket Layer)的VPN协议,它可以提供安全的远程访问方式。RouterOS支持SSTP协议,允许用户通过加密隧道连接远程网络或资源。
SSTP的优势之一是其在防火墙和代理服务器背后的穿透能力。它可以轻松地穿越各种网络限制和阻碍,使得用户能够安全地访问远程资源。
1. 安全性:
2.支持平台:
3.部署和配置:
配置和部署SSTP通常相对简单,特别是对于Windows环境,因为它已经内置于操作系统中。
1.隧道技术:
2.端口和穿透:
3.支持性:
开启SSTP之前,我们需要先用生成相关证书,可直接使用以下脚本生成:
/certificate add name=ca.yourdomain.com common-name=ca.yourdomain.com days-valid=3650 key-size=2048 key-usage=crl-sign,key-cert-sign
/certificate add name=server.yourdomain.com common-name=*.yourdomain.com days-valid=3650 key-size=2048 key-usage=digital-signature,key-encipherment,tls-server
/certificate add name=client.yourdomain.com common-name=client.yourdomain.com days-valid=3650 key-size=2048 key-usage=tls-client
/certificate sign ca.yourdomain.com name=ca.yourdomain.com
delay delay-time=3
/certificate sign server.yourdomain.com name=server.yourdomain.com ca=ca.yourdomain.com
delay delay-time=3
/certificate sign client.yourdomain.com name=client.yourdomain.com ca=ca.yourdomain.com
之后启用SSTP Server(命令行方式,但用图形界面操作也是可以的) :
/interface sstp-server server set enabled=yes authentication=chap,mschap1,mschap2,pap certificate=server.yourdomain.com force-aes=yes pfs=yes port=443
如果是用图形界面操作,首先点击 PPP --> Interface --> SSTP Server:
配置后的效果如下:
操作路径:? ?/interface sstp-server server
SSTP客户端有很多的工具,例如Windows?自带客户端、SSTP客户端,ROS客户端等,这里以SSTP客户端工具为例,请参考这篇文章《安卓Android手机如何使用SSTP》
参考文章:
《SSTP》