OpenVPN 是一种基于 SSL/TLS 的虚拟专用网络(VPN)协议,用于为用户和设备提供安全的互联网连接,以下是使用 OpenVPN 的基本方法和步骤:
安装 OpenVPN
首先需要在服务器和客户端上安装 OpenVPN 软件。
在服务器上安装 OpenVPN:
-
Linux:
- 使用包管理器安装:
sudo apt update && sudo apt install openvpn
- 启用服务并设置开机启动:
sudo systemctl enable openvpn@server sudo systemctl start openvpn@server
- 访问
http://localhost:808或http://服务器IP:808进入 OpenVPN 管理界面。
- 使用包管理器安装:
-
Windows:
下载并安装 OpenVPN 官方客户端或服务器软件。
-
macOS:
- 使用包管理器安装:
brew install openvpn
- 启用服务:
openvpn --daemon
- 使用包管理器安装:
在客户端上安装 OpenVPN:
-
Windows:
下载并安装 OpenVPN 客户端。
-
macOS/Linux:
使用包管理器安装 OpenVPN 客户端。
配置 OpenVPN 服务器
配置服务器的步骤如下:
生成服务器证书和密钥:
- 打开 OpenVPN 管理界面或使用命令:
sudo openvpn --genkey --genkey-secret --server --ifname ens3 --daemon
- 生成服务器证书和密钥文件。
- 服务器配置文件位于
/etc/openvpn/server.conf。
配置服务器选项:
编辑服务器配置文件 /etc/openvpn/server.conf:
server-push "setenv VPN_NETMASK 255.255.255."
server-push "setenv VPN_ROUTE 192.168.1./24"
# 可选:启用客户端访问互联网
push "route 192.168.1./24"
# 可选:设置 DNS 服务器
if !existpeer {
server-dnsses "DNS服务器IP"
}
启动服务器:
sudo systemctl start openvpn@server
配置 OpenVPN 客户端
客户端需要连接到服务器,以下是配置步骤:
下载 OpenVPN 客户端:
- 从 OpenVPN 官方网站 下载客户端。
连接到服务器:
- 打开客户端,输入以下信息:
- 服务器地址或域名
- 服务器端口(默认 1194)
- 用户名和密码(如果服务器启用了认证)
连接成功:
- 客户端连接后,会显示连接状态和相关信息。
使用 OpenVPN 连接到 VPN
- 服务器配置完成后,客户端连接后,设备会获得一个新的 IP 地址,且可以访问内部网络资源(如公司局域网)。
常见问题和故障排除
-
配置错误:
- 检查服务器配置文件是否正确。
- 确保服务器 IP 地址是可达的。
-
连接失败:
- 检查防火墙是否阻止了 OpenVPN 的端口(如 1194)。
- 确保客户端和服务器的证书和密钥匹配。
-
DNS问题:
确保 OpenVPN 服务器正确配置了 DNS 服务器。
高级配置
- 路由设置:
- 在服务器配置文件中添加路由规则:
route 192.168.1./24
- 在服务器配置文件中添加路由规则:
- DNS 设置:
- 在服务器配置文件中添加 DNS 服务器:
if !existpeer { server-dnsses "DNS服务器IP" }
- 在服务器配置文件中添加 DNS 服务器:
- 脚本执行:
- 在 OpenVPN 服务器配置文件中添加脚本:
script "/path/to/script.sh" stdin
- 在 OpenVPN 服务器配置文件中添加脚本:
使用命令行工具
-
使用
ovpn命令行工具管理 OpenVPN:# 连接服务器: ovpn connect 服务器地址:1194 用户名:密码 # 断开连接: ovpn disconnect # 查看状态: ovpn status
OpenVPN 是一个强大的 VPN 工具,适合个人和企业用户,通过以上步骤,你可以轻松配置并使用 OpenVPN 建立安全的 VPN 连接。




