生成CA私钥(强算法)
配置VPN服务器是一个系统性工程,需要遵循以下步骤:
安装OpenVPN服务器
确保服务器上有OpenVPN安装,通常通过包管理器安装:
sudo apt update && sudo apt install openvpn
生成CA证书
使用OpenSSL生成CA私钥和证书:
# 生成CA证书 sudo openssl x509 -sha256 -in ca.key -out ca.crt -days 365
配置服务器的VPN选项
编辑/etc/openvpn/server.conf,添加以下内容:
# 设定服务器地址和端口 server server-ippool 192.168.1./24 server-ippool-perm port 1194 # 使用TCP传输 proto tcp # 设置有效CA证书路径 ca ca.crt # 接收到的IP和网络掩码 push "route 192.168.1./24" push "route 192.168.2./24" # 认证和授权选项 auth-user-pass verify-x509-fingerprint
设置防火墙
允许OpenVPN端口通过防火墙:
sudo ufw allow out 1194 sudo iptables -A INPUT -p tcp --dport 1194 -j ACCEPT sudo service ufw restart
启动OpenVPN服务
sudo systemctl start openvpn@server sudo systemctl enable openvpn@server
生成并配置客户端证书
为每个客户端生成证书和私钥:
# 生成私钥 sudo openssl genrsa -aes256 -out [client_name].key -pass # 生成证书 sudo openssl x509 -sha256 -in [client_name].key -out [client_name].crt -days 365 -sign ca.key
客户端配置
创建/etc/openvpn/client.conf,添加以下内容:
# 服务器地址和端口 remote [server_ip] 1194 proto tcp resolv 8.8.8.8 # 推导网络设置(根据实际需要调整) push "route 192.168.1./24" push "dhcp-option DNS 8.8.8.8" # 设置本地地址 ifconfig 192.168.1. 255.255.255.
安装客户端
在每个客户端设备上安装OpenVPN并配置:
# 安装OpenVPN sudo apt update && sudo apt install openvpn # 复制配置文件 sudo cp client.conf /etc/openvpn/ # 启动服务 sudo systemctl start openvpn@client sudo systemctl enable openvpn@client
测试连接
使用OpenVPN管理工具(如VPNClient或OpenVPN GUI)连接到服务器,输入配置文件,检查连接状态和可达性。
故障排除
- 证书问题:检查CA证书和客户端证书是否正确签名,是否存在路径或权限问题。
- 防火墙:确保防火墙允许OpenVPN端口和相关NAT规则。
- 网络:确认服务器和客户端位于同一网络或有正确的路由设置。
通过以上步骤,应该能够配置一个功能正常的OpenVPN服务器,确保客户端能够安全地连接并访问内部网络。

@版权声明
转载原创文章请注明转载自原子VPN|多平台网络连接与线路优化工具,支持节点切换、网络测速及电脑手机端使用,满足不同网络环境下的连接需求,网站地址:https://yuanziapp.com.cn/