-
安装OpenVPN
- 在Ubuntu上,使用包管理器安装:
sudo apt update sudo apt install openvpn-server
- 启动并启用服务:
sudo systemctl start openvpn-server sudo systemctl enable openvpn-server
- 在Ubuntu上,使用包管理器安装:
-
配置OpenVPN服务器
-
打开配置文件
/etc/openvpn/server.conf,添加以下内容:# 设置为protector模式 mode=protector # 设置接口 dev tap server listen 1194 proto tcp # IPv4配置 ifnet_ap = "tap 192.168.4.1 255.255.255. 192.168.4.255 192.168.4.1" push "route 192.168.4./24" # IPv6配置 ifnet_ap6 = "tap 192.168.4.1 0... 0... 0... 0..." push "route 2001:db8:85a3:000:000:8a2e:037:7334/64" # 接口设置 set dev tap 192.168.4.1 # 管理用户设置 admin_user admin 1234
-
-
生成并导出证书
- 生成密钥:
openvpn --genkey --secret --out /etc/openvpn/keys/server.key
- 生成证书:
openvpn --genkey --certkey --out /etc/openvpn/keys/server.pem --key-method PEM
- 导出私钥文件:
openvpn --export-key-file /etc/openvpn/keys/server-priv.pem
- 将文件复制到指定目录:
sudo cp /etc/openvpn/keys/* /etc/openvpn/keys/
- 生成密钥:
-
重启OpenVPN服务
-
sudo systemctl restart openvpn-server
- 检查状态:
sudo systemctl status openvpn-server
-
-
配置OpenVPN客户端
- 安装OpenVPN:
sudo apt install openvpn
- 下载并配置配置文件:
sudo openvpn --download --remote 192.168.4.1:1194 --nobind
- 打开配置文件,添加以下内容:
client connect 192.168.4.1:1194 proto tcp nobind # 设置本地端口 setsockopt --setsockopt TCP 1195
- 安装OpenVPN:
-
设置管理用户权限
- 在配置文件中添加管理用户:
admin_user admin 1234
- 在配置文件中添加管理用户:
-
防火墙设置
- 使用iptables阻挡OpenVPN端口:
sudo iptables -A INPUT -p tcp --dport 1194:1195 -j DROP sudo service ufw status
- 使用iptables阻挡OpenVPN端口:
-
测试连接
在客户端连接并测试内部网络访问。
注意事项:
- 正确设置网络掩码和网关。
- 定期备份证书文件以防万一。
- 确保防火墙规则正确,防止未经授权的访问。
通过以上步骤,您可以设置一个安全的OpenVPN代理服务器,管理内部网络资源并通过VPN访问。




