生成CA私钥(强算法)

配置VPN服务器是一个系统性工程,需要遵循以下步骤:

安装OpenVPN服务器

确保服务器上有OpenVPN安装,通常通过包管理器安装:

sudo apt update && sudo apt install openvpn

生成CA证书

使用OpenSSL生成CA私钥和证书:

# 生成CA证书
sudo openssl x509 -sha256 -in ca.key -out ca.crt -days 365

配置服务器的VPN选项

编辑/etc/openvpn/server.conf,添加以下内容:

# 设定服务器地址和端口
server
server-ippool 192.168.1./24
server-ippool-perm
port 1194
# 使用TCP传输
proto tcp
# 设置有效CA证书路径
ca ca.crt
# 接收到的IP和网络掩码
push "route 192.168.1./24"
push "route 192.168.2./24"
# 认证和授权选项
auth-user-pass
verify-x509-fingerprint

设置防火墙

允许OpenVPN端口通过防火墙:

sudo ufw allow out 1194
sudo iptables -A INPUT -p tcp --dport 1194 -j ACCEPT
sudo service ufw restart

启动OpenVPN服务

sudo systemctl start openvpn@server
sudo systemctl enable openvpn@server

生成并配置客户端证书

为每个客户端生成证书和私钥:

# 生成私钥
sudo openssl genrsa -aes256 -out [client_name].key -pass
# 生成证书
sudo openssl x509 -sha256 -in [client_name].key -out [client_name].crt -days 365 -sign ca.key

客户端配置

创建/etc/openvpn/client.conf,添加以下内容:

# 服务器地址和端口
remote [server_ip] 1194
proto tcp
resolv 8.8.8.8
# 推导网络设置(根据实际需要调整)
push "route 192.168.1./24"
push "dhcp-option DNS 8.8.8.8"
# 设置本地地址
ifconfig 192.168.1. 255.255.255.

安装客户端

在每个客户端设备上安装OpenVPN并配置:

# 安装OpenVPN
sudo apt update && sudo apt install openvpn
# 复制配置文件
sudo cp client.conf /etc/openvpn/
# 启动服务
sudo systemctl start openvpn@client
sudo systemctl enable openvpn@client

测试连接

使用OpenVPN管理工具(如VPNClient或OpenVPN GUI)连接到服务器,输入配置文件,检查连接状态和可达性。

故障排除

  • 证书问题:检查CA证书和客户端证书是否正确签名,是否存在路径或权限问题。
  • 防火墙:确保防火墙允许OpenVPN端口和相关NAT规则。
  • 网络:确认服务器和客户端位于同一网络或有正确的路由设置。

通过以上步骤,应该能够配置一个功能正常的OpenVPN服务器,确保客户端能够安全地连接并访问内部网络。

生成CA私钥(强算法)

@版权声明

转载原创文章请注明转载自原子VPN|多平台网络连接与线路优化工具,支持节点切换、网络测速及电脑手机端使用,满足不同网络环境下的连接需求,网站地址:https://yuanziapp.com.cn/