安装OpenVPN服务器
操作步骤:
-
下载OpenVPN源代码:
- 访问OpenVPN官网。
- 下载最新的OpenVPN源代码包,通常为
openvpn-<version>-source.tar.gz。
-
编译安装:
- 解压源代码包:
tar -xzf openvpn-<version>-source.tar.gz。 - 进入源目录:
cd openvpn-<version>-source。 - 执行安装命令:
./configure && make && sudo make install。
- 解压源代码包:
注意事项:
- 确保安装了
opensll工具,因为OpenVPN依赖它来生成证书。
配置OpenVPN服务器
生成证书和密钥:
-
创建CA(证书颁发机构)证书:
openssl req -x509 -newkey rsa:2048 -keyout ca.key -out ca.crt -days 365
req:生成证书请求文件。x509:创建X.509证书。newkey rsa:2048:生成2048位RSA密钥。
-
生成服务器证书和私钥:
openssl req -server -x509 -newkey rsa:2048 -keyout server.key -out server.crt -days 365
req:生成证书请求文件。server:用于服务器端的证书。
-
生成客户端证书和私钥:
openssl req -x509 -newkey rsa:2048 -keyout client.key -out client.crt -days 365
配置服务器配置文件(server.conf):
示例**:
# 服务器配置 local cert /path/to/server.crt key /path/to/server.key ca /path/to/ca.crt # 定义可选的IP地址和端口 iface /dev/tun port 1194 proto tcp # 模板地址 push "route 192.168.1./24" # 访问控制列表 acl-subnet-a route-allow
启动OpenVPN服务器:
- 执行启动命令:
sudo openvpn --config server.conf
- 检查日志:
- 使用
tail -f /var/log/openvpn/server.log查看日志。
- 使用
配置OpenVPN客户端
下载OpenVPN客户端:
- 访问OpenVPN下载页面,选择适合您操作系统的客户端安装包。
安装并配置客户端:
-
在Windows系统:
- 安装客户端软件。
- 打开客户端,点击“设置”。
- 添加服务器信息:
- 服务器地址:服务器的公网IP地址。
- 端口:通常为1194。
- 证书路径:选择生成的
client.crt和client.key文件。 - 密码:输入服务器证书的密码。
-
在macOS/Linux系统:
- 启用终端。
- 安装OpenVPN:
sudo apt-get install openvpn
- 配置客户端配置文件(client.conf):
remote my-server-ip port 1194 proto tcp cert /path/to/client.crt key /path/to/client.key
- 启动客户端:
sudo openvpn --config client.conf
连接测试:
-
在Windows:
点击“连接”,输入服务器信息,完成后会显示连接状态。
-
在macOS/Linux:
- 查看连接状态:
ps aux | grep openvpn。
- 查看连接状态:
高级配置和优化
双层加密:
- 在服务器配置中添加:
# 双层加密 cipher AES-256-CBC auth SHA256
IP转发:
-
在服务器配置中添加:
# IP转发 push "route 192.168.1./24"
-
在客户端配置中添加:
# IP转发 --route-by-default
模板地址:
- 在服务器配置中添加多个路由:
# 定义多个子网 push "route 10.../8" push "route 172.16../12"
使用OVPN进行网络访问
连接后访问内部网络:
- 通过VPN连接后,内部IP地址(如
168.1.100)可以通过本地IP访问。
访问外部网络:
- 服务器外部IP可以通过VPN客户端访问。
管理和维护
定期检查:
- 检查服务器状态:
sudo systemctl status openvpn@server.service - 检查日志:
tail -f /var/log/openvpn/server.log
备份:
- 备份
ca.key、server.key、server.crt和client.key、client.crt文件,以防万一。
故障排除:
- 连接被拒绝:检查防火墙规则,确保允许OpenVPN端口。
- 证书错误:检查证书有效期和私钥是否正确。
- 连接中断:检查网络连接和服务器状态。
使用第三方OVPN服务
如果不想自行管理服务器,可以选择使用第三方服务:
- OpenVPN.net:提供简单易用的云服务。
- Perimeter 21:提供基于云的VPN解决方案。
- AzurVPN:支持多种云平台的VPN服务。
注意事项
- 隐私:使用OVPN后,所有流量都经过VPN服务器,需谨慎选择服务器位置。
- 法律:某些地区限制VPN使用,确保遵守当地法律法规。
- 速度:部分网络提供商限速VPN流量,可以选择高付费计划以提升速度。
通过以上步骤,您可以轻松设置并使用OVPN进行安全、可靠的网络连接,对于更复杂的配置或问题,建议参考OpenVPN的官方文档或社区获取帮助。




