OpenVPN服务器配置步骤
-
安装OpenVPN服务器
- 在你的服务器上安装OpenVPN:
sudo apt update && sudo apt install openvpn
- 启动并启用OpenVPN服务:
sudo systemctl start openvpn sudo systemctl enable openvpn
- 在你的服务器上安装OpenVPN:
-
生成服务器证书和密钥
- 生成证书和私人密钥:
sudo openvpn --genkey --genkey-secret --output /etc/openvpn/server.key --output /etc/openvpn/server.cert
- 生成CA证书:
sudo openvpn --ca /etc/openvpn/server.cert -- server
- 生成证书和私人密钥:
-
编辑OpenVPN配置文件
-
打开配置文件并填充内容:
sudo nano /etc/openvpn/server.conf
# 服务器配置 local proto tcp # 或者proto udp port 1194 # 服务器端口 max_clients 100 max_instances 2 keepalive 10 ping_delay 200 # 使用SSL/TLS tls /etc/openvpn/server.cert tls_key_file /etc/openvpn/server.key tls_ca_cert /etc/openvpn/ca.cert tls_crl_file /etc/openvpn/ca.crl # 网络设置 server_push "ROUTE 192.168.1. 255.255.255." server_push "DNS 192.168.1.1" # DNAT设置 push "ROUTE 10.10.10. 255.255.255." push "DNS 192.168.1.1" # MASQUE和NAT masq 192.168.1.1 192.168.1./24 nat_start_on_load 1
-
-
启动OpenVPN服务器
- 启动并重启服务:
sudo systemctl restart openvpn
- 启动并重启服务:
-
检查服务器状态
- 确认服务器已启动并监听端口:
sudo systemctl status openvpn sudo netstat -tuln | grep 1194
- 确认服务器已启动并监听端口:
OpenVPN客户端配置步骤
-
在客户端生成证书和密钥
- 在客户端执行以下命令:
sudo openvpn --genkey --genkey-secret --output /etc/openvpn/client.key --output /etc/openvpn/client.cert
- 生成CA证书(如果需要):
sudo openvpn --ca /etc/openvpn/server.cert -- client
- 在客户端执行以下命令:
-
编辑客户端配置文件
-
打开配置文件并填充内容:
sudo nano /etc/openvpn/client.conf
# 客户端配置 client proto tcp # 或者proto udp remote 192.168.1.1 1194 # 使用SSL/TLS tls /etc/openvpn/client.cert tls_key_file /etc/openvpn/client.key # 服务器IP和端口 remote 192.168.1.1 1194 # 自动连接 auto
-
-
启动客户端_openvpn服务
- 启动并启用OpenVPN服务:
sudo systemctl start openvpn@client sudo systemctl enable openvpn@client
- 启动并启用OpenVPN服务:
-
连接测试
- 检查客户端是否连接:
sudo systemctl status openvpn@client
- 在终端或日志文件中查看连接状态:
sudo tail -f /var/log/openvpn.log
- 检查客户端是否连接:
测试网络连接
-
在客户端测试内部网络访问
- 尝试ping服务器内部IP:
ping 192.168.1.1
- 测试外部互联网访问:
ping 8.8.8.8
- 尝试ping服务器内部IP:
-
在服务器测试客户端连接
- 查看客户端连接状态:
sudo tail -f /var/log/openvpn.log
- 确认客户端IP和端口:
netstat -tuln | grep 1194
- 查看客户端连接状态:
优化配置(可选)
-
调整MTU值
- 修改服务器配置文件中的mtu:
sudo nano /etc/openvpn/server.conf
添加:
mtu 150 fragment 128
- 修改服务器配置文件中的mtu:
-
启用压缩和加密
- 在服务器配置文件中添加:
compression yes cipher AES-256-CBC
- 在服务器配置文件中添加:
-
设置登录提示
- 添加登录信息:
user_claims "none"
- 添加登录信息:
故障排除
- 端口占用问题:使用
sudo lsof -i :1194检查端口是否被占用。 - 防火墙设置:确保防火墙允许OpenVPN的端口和IP。
- 协议问题:确保服务器和客户端使用相同的协议(TCP或UDP)。
注意事项
- 证书有效期:定期更新证书,避免过期。
- 安全性:使用强密码和最新的安全协议保护配置文件。
- 防火墙:确保服务器和客户端的防火墙允许OpenVPN的通信。
通过以上步骤,你应该能够成功配置OpenVPN,创建一个安全的网络隧道,确保在配置过程中仔细检查每一步,并测试连接是否正常。

@版权声明
转载原创文章请注明转载自原子VPN|多平台网络连接与线路优化工具,支持节点切换、网络测速及电脑手机端使用,满足不同网络环境下的连接需求,网站地址:https://yuanziapp.com.cn/