配置OpenVPN服务器需要遵循以下步骤
-
安装OpenVPN服务器
- 选择一个云服务提供商(如AWS、DigitalOcean)创建一个虚拟服务器。
- 登录服务器,安装OpenVPN:
sudo apt update sudo apt install openvpn
- 启动并管理OpenVPN服务:
sudo systemctl start openvpn@server sudo systemctl enable openvpn@server
-
生成证书和密钥
- 生成私人密钥:
openssl genrsa -out server.key 2048
- 生成证书签名请求(CSR):
openssl req -new -key server.key -out server.csr
- 生成证书:
openssl x509 -req -key server.key -out server.crt -days 365
- 合并证书和私人密钥(可选):
cat server.crt server.key > server.pem
- 生成私人密钥:
-
配置OpenVPN服务器
- 复制生成的证书到OpenVPN配置目录:
sudo mv server.pem /etc/openvpn/
- 编辑OpenVPN配置文件:
sudo nano /etc/openvpn/server.conf
server { # 服务器密钥 keyserver-private-key-file /etc/openvpn/server.key # 服务器证书 keyserver-certificate-file /etc/openvpn/server.crt # 管理员账户 user admin 255 # 内部网络网关 push "route 192.168.. 255.255.255." # DNS配置 push "dhcp-server DNS 192.168..1" # 启用IPv6 push "route 2001:db8::/64 255:255:255:255:255:255" # 设置管理密码 management-user admin management-password [your-password] } - 启用IPv4和IPv6:
sudo nano /etc/default/openvpn
为:
# 使用IPv4和IPv6 USE_IPV4=yes USE_IPV6=yes
- 保存并退出编辑器。
- 复制生成的证书到OpenVPN配置目录:
-
设置服务器网络访问权限
- 打开防火墙:
sudo ufw allow out 1194
- 安装iptables-persistent:
sudo apt install iptables-persistent
- 添加NAT规则:
sudo iptables-persistent save sudo iptables-persistent add -A POSTROUTING -o eth -j MASQUERADE sudo iptables-persistent save
- 启用IP转发:
echo 1 > /proc/sys/net/ipv4/ip_forward
- 打开防火墙:
-
配置OpenVPN客户端
- 在每个客户端设备上安装OpenVPN客户端:
- Linux:
sudo apt install openvpn
- Windows: 下载并安装OpenVPN。
- MacOS:
使用Homebrew安装:
brew install openvpn
- Linux:
- 复制服务器的CA证书到客户端:
scp /etc/openvpn/server.crt client-machine:/etc/openvpn/
- 配置客户端连接文件:
nano /etc/openvpn/client.conf
client { # 服务器地址和端口 remote server.ip 1194 # 用户名和密码 username admin password [your-password] # 使用证书验证 cacertificate /etc/openvpn/server.crt cert /etc/openvpn/client.crt key /etc/openvpn/client.key # 直接连接 direct-client }生成私人密钥和证书:
openssl genrsa -out client.key 2048 openssl req -new -key client.key -out client.csr openssl x509 -req -key client.key -out client.crt -days 365
- 启用OpenVPN服务:
sudo systemctl start openvpn@client sudo systemctl enable openvpn@client
- 在每个客户端设备上安装OpenVPN客户端:
-
连接测试
- 在服务器上查看OpenVPN状态:
sudo systemctl status openvpn@server
- 在客户端连接并测试:
openvpn --connect client.conf
- 检查内部网络是否可达:
ping 192.168..1
- 在服务器上查看OpenVPN状态:
-
优化配置
- 定期更新OpenVPN:
sudo apt update && sudo apt upgrade openvpn
- 调整服务器参数:
nano /etc/openvpn/server.conf
添加或修改参数,如
push "route 10.../24"以添加更多路由。 - 设置最大并发连接:
nano /etc/default/openvpn
修改
MAX_CLIENTS和MAX_SERVERS。
- 定期更新OpenVPN:
通过以上步骤,您可以成功配置OpenVPN服务器并管理客户端连接,确保每一步都仔细检查,以避免配置错误。

@版权声明
转载原创文章请注明转载自原子VPN|多平台网络连接与线路优化工具,支持节点切换、网络测速及电脑手机端使用,满足不同网络环境下的连接需求,网站地址:https://yuanziapp.com.cn/