OpenVPN服务器配置步骤

原子VPN原子VPN 原子VPN 0 4
  1. 安装OpenVPN服务器

    • 在你的服务器上安装OpenVPN:
      sudo apt update && sudo apt install openvpn
    • 启动并启用OpenVPN服务:
      sudo systemctl start openvpn
      sudo systemctl enable openvpn
  2. 生成服务器证书和密钥

    • 生成证书和私人密钥:
      sudo openvpn --genkey --genkey-secret --output /etc/openvpn/server.key --output /etc/openvpn/server.cert
    • 生成CA证书:
      sudo openvpn --ca /etc/openvpn/server.cert -- server
  3. 编辑OpenVPN配置文件

    • 打开配置文件并填充内容:

      sudo nano /etc/openvpn/server.conf
      # 服务器配置
      local
      proto tcp  # 或者proto udp
      port 1194  # 服务器端口
      max_clients 100
      max_instances 2
      keepalive 10
      ping_delay 200
      # 使用SSL/TLS
      tls /etc/openvpn/server.cert
      tls_key_file /etc/openvpn/server.key
      tls_ca_cert /etc/openvpn/ca.cert
      tls_crl_file /etc/openvpn/ca.crl
      # 网络设置
      server_push "ROUTE 192.168.1. 255.255.255."
      server_push "DNS 192.168.1.1"
      # DNAT设置
      push "ROUTE 10.10.10. 255.255.255."
      push "DNS 192.168.1.1"
      # MASQUE和NAT
      masq 192.168.1.1 192.168.1./24
      nat_start_on_load 1
  4. 启动OpenVPN服务器

    • 启动并重启服务:
      sudo systemctl restart openvpn
  5. 检查服务器状态

    • 确认服务器已启动并监听端口:
      sudo systemctl status openvpn
      sudo netstat -tuln | grep 1194

OpenVPN客户端配置步骤

  1. 在客户端生成证书和密钥

    • 在客户端执行以下命令:
      sudo openvpn --genkey --genkey-secret --output /etc/openvpn/client.key --output /etc/openvpn/client.cert
    • 生成CA证书(如果需要):
      sudo openvpn --ca /etc/openvpn/server.cert -- client
  2. 编辑客户端配置文件

    • 打开配置文件并填充内容:

      sudo nano /etc/openvpn/client.conf
      # 客户端配置
      client
      proto tcp  # 或者proto udp
      remote 192.168.1.1 1194
      # 使用SSL/TLS
      tls /etc/openvpn/client.cert
      tls_key_file /etc/openvpn/client.key
      # 服务器IP和端口
      remote 192.168.1.1 1194
      # 自动连接
      auto
  3. 启动客户端_openvpn服务

    • 启动并启用OpenVPN服务:
      sudo systemctl start openvpn@client
      sudo systemctl enable openvpn@client
  4. 连接测试

    • 检查客户端是否连接:
      sudo systemctl status openvpn@client
    • 在终端或日志文件中查看连接状态:
      sudo tail -f /var/log/openvpn.log

测试网络连接

  1. 在客户端测试内部网络访问

    • 尝试ping服务器内部IP:
      ping 192.168.1.1
    • 测试外部互联网访问:
      ping 8.8.8.8
  2. 在服务器测试客户端连接

    • 查看客户端连接状态:
      sudo tail -f /var/log/openvpn.log
    • 确认客户端IP和端口:
      netstat -tuln | grep 1194

优化配置(可选)

  1. 调整MTU值

    • 修改服务器配置文件中的mtu:
      sudo nano /etc/openvpn/server.conf

      添加:

      mtu 150
      fragment 128
  2. 启用压缩和加密

    • 在服务器配置文件中添加:
      compression yes
      cipher AES-256-CBC
  3. 设置登录提示

    • 添加登录信息:
      user_claims "none"

故障排除

  • 端口占用问题:使用sudo lsof -i :1194检查端口是否被占用。
  • 防火墙设置:确保防火墙允许OpenVPN的端口和IP。
  • 协议问题:确保服务器和客户端使用相同的协议(TCP或UDP)。

注意事项

  • 证书有效期:定期更新证书,避免过期。
  • 安全性:使用强密码和最新的安全协议保护配置文件。
  • 防火墙:确保服务器和客户端的防火墙允许OpenVPN的通信。

通过以上步骤,你应该能够成功配置OpenVPN,创建一个安全的网络隧道,确保在配置过程中仔细检查每一步,并测试连接是否正常。

OpenVPN服务器配置步骤

@版权声明

转载原创文章请注明转载自原子VPN|多平台网络连接与线路优化工具,支持节点切换、网络测速及电脑手机端使用,满足不同网络环境下的连接需求,网站地址:https://yuanziapp.com.cn/