-
安装OpenVPN
下载并安装OpenVPN for Windows,安装完成后,打开OpenVPN管理界面。
-
生成CA私钥和证书
- 打开命令提示符,确保已安装OpenSSL。
- 输入以下命令生成CA私钥和证书:
openssl genrsa -des -out server-ca.key openssl req -new -x509 -days 365 -out server-ca.crt - 将生成的文件保存到OpenVPN服务器的
/etc/openvpn目录。
-
配置OpenVPN服务器
- 打开OpenVPN管理界面,进入“服务器设置”。
- 在“生成证书”部分,选择
server-ca.key和server-ca.crt。 - 设置有效期,生成证书。
- 配置服务器接口、协议(TCP或UDP)、掩码和用户验证。
- 保存设置,启动服务器。
配置OpenVPN客户端(Windows)
-
下载客户端
下载并安装OpenVPN客户端。
-
配置客户端
- 打开客户端,进入“设置”。
- 选择协议(TCP或UDP),设置服务器地址和端口。
- 导出并附加CA证书
client-ca.crt。 - 配置用户名和密码,保存设置。
-
连接测试
- 启动服务器后,运行客户端并尝试连接。
- 成功连接后,应可访问内部网络。
使用OpenVPN客户端访问服务器
-
连接客户端
- 打开客户端,输入服务器地址和端口,选择协议。
- 输入用户名和密码,完成认证。
-
访问内部网络
连接成功后,客户端会显示“已连接”状态,可以访问服务器内部资源。
高级配置(可选)
-
IP转换和路由
配置OpenVPN服务器设置为“IP转换”或“路由”模式,允许客户端访问内部网络。
-
多服务器配置
配置多个OpenVPN服务器,客户端可选择连接到不同服务器,提高冗余性和可用性。
-
安全设置
配置加密协议(如AES-256)和哈希算法,确保数据安全。
故障排除
- 证书验证失败:确保CA证书和私钥路径正确,权限设置为读取。
- 权限问题:检查OpenVPN服务账户权限,避免安装或运行时出现错误。
- 防火墙设置:确保服务器和客户端端口开放,防火墙不拦截OpenVPN流量。
通过以上步骤,您可以成功配置并使用OpenVPN建立安全的VPN连接,保护网络通信安全。




