安装OpenVPN
在Linux上安装OpenVPN:
-
更新包仓库:
sudo apt update
-
安装OpenVPN:
sudo apt install openvpn
-
安装OpenVPN的网络管理工具(可选):
sudo apt install network-manager-openvpn
-
启动OpenVPN服务并设置开机启动:
sudo systemctl start openvpn@server sudo systemctl enable openvpn@server
生成证书和密钥
-
进入OpenVPN的配置目录:
sudo cd /etc/openvpn
-
生成服务器的证书和私钥:
sudo ./easy-rsa.sh --init
- 进入
easy-rsa.sh脚本并初始化。 - 按下回车后,进入生成证书的选项(一般按下2)。
- 按下回车,输入
common name(MyVPNServer),然后回车。 - 按下回车选择生成证书。
- 输入私钥密码,保存。
- 进入
-
生成完成后:
sudo ./easy-rsa.sh --migrate
将生成的证书和私钥移动到OpenVPN的配置目录。
配置OpenVPN服务器
-
编辑服务器配置文件:
sudo nano /etc/openvpn/server.conf
-
# 使用TUN设备 dev ovpn # 绑定地址和端口 bind 0...:443 # 服务器的IP地址(可以是内部IP或...) server ifconfig-push "192.168.1.1 255.255.255." # 使用哪个证书和密钥 ca /etc/openvpn/keys/ca.crt cert /etc/openvpn/keys/server.crt key /etc/openvpn/keys/server.key # 设置为只读 cipher none
-
-
保存并退出编辑器。
启动OpenVPN服务器
-
启动服务:
sudo systemctl start openvpn@server
-
检查服务状态:
systemctl status openvpn@server
-
设置开机启动:
sudo systemctl enable openvpn@server
生成客户端配置文件
-
连接到服务器:
sudo openvpn --remote my-vpn-server.com --port 443 --cert /path/to/client.crt --key /path/to/client.key
-
生成客户端配置文件:
sudo nano /etc/openvpn/client.conf
- 添加以下内容:
client remote my-vpn-server.com 443 cert /path/to/client.crt key /path/to/client.key
- 添加以下内容:
连接客户端
-
在客户端上启动OpenVPN:
sudo openvpn --config /etc/openvpn/client.conf
-
输入密码,当提示时输入私钥密码,完成连接。
测试连接
- 从客户端连接到服务器:
- 打开终端,输入:
ping 192.168.1.1
- 如果成功,说明VPN连接已建立。
- 打开终端,输入:
验证防火墙设置
- 检查防火墙是否开放了443端口:
sudo ufw status
- 确保443端口开放,或者开放所有端口:
sudo ufw allow out 443
- 确保443端口开放,或者开放所有端口:
故障排除
-
如果无法连接:
- 检查证书和私钥是否正确。
- 查看日志:
sudo tail -f /var/log/openvpn.log
-
如果服务器无法访问:
检查网络防火墙或路由器设置,确保服务器IP正确可达。
完成
配置完成后,可以通过客户端连接到VPN服务器,访问内部网络资源,如有问题,可参考OpenVPN的官方文档或社区求助。









