安装并配置OpenVPN服务器的步骤如下
-
安装OpenVPN服务器软件
确保服务器上有OpenVPN安装,对于Debian/Ubuntu系统,可以通过以下命令安装:
sudo apt update sudo apt install openvpn
对于RedHat/CentOS,可以使用YUM或dnf:
sudo yum install openvpn
安装完成后,启动OpenVPN服务并设置为自动启动:
sudo systemctl start openvpn sudo systemctl enable openvpn
-
生成服务器密钥对
使用OpenVPN命令生成新的密钥对:
openvpn --genkey --secret
这将创建两个文件:
server.key和server.cert,分别存放服务器的私钥和证书。 -
配置OpenVPN服务器
打开或编辑OpenVPN的配置文件,通常位于
/etc/openvpn/目录下,建议使用server.conf:sudo nano /etc/openvpn/server.conf
如下:
port 1194 proto tcp dev ovpn server set_serial_number 1 set_cipher AES-256-CBC set_key_size 256 set_group MTI set_management_interface "127...1" set_management_port 1194 set_max_clients 100 set_client_to_server_subnet_prefix 32 set_server_to_client_subnet_prefix 32 set_persist_key_mapping 1
-
设置监听地址和端口
修改
/etc/openvpn/daemon.conf,设置监听地址和端口:sudo nano /etc/openvpn/daemon.conf
listen 127...1 listen_port 1194
-
创建用户并设置权限
创建一个用户文件
client.ovpn,用于客户端连接:sudo nano /etc/openvpn/client.ovpn
client dev ovpn proto tcp port 1194 server_ip 192.168.1.1 server_port 1194 username [你的用户名] password [你的密码]
-
生成客户端证书和密钥
为每个客户端生成证书和密钥:
openvpn --client --genkey --secret
这将创建
client.key和client.cert文件。 -
配置防火墙
确保防火墙允许OpenVPN的数据包通过,使用iptables:
sudo iptables -A NAT -d 10.8../24 -j ACCEPT sudo iptables -A POSTROUTING -o ens3 -j ACCEPT
根据你的网络接口调整IP范围和接口名称。
-
启动服务器并测试连接
启动OpenVPN服务:
sudo systemctl start openvpn
访问
http://localhost:1194,登录使用服务器的用户名和密码,进入管理界面。 -
测试客户端连接
在另一台设备上安装OpenVPN客户端,导入
client.ovpn文件或配置:- Windows客户端:导入
client.ovpn文件,设置服务器地址和端口。 - macOS客户端:同样导入配置文件。
- Linux客户端:编辑
client.conf,设置服务器信息,启动连接。
成功连接后,ping内部服务器IP地址,确保VPN连接正常。
- Windows客户端:导入
-
管理和维护
- 定期检查日志文件:
tail -f /var/log/openvpn.log - 更新服务器软件:
sudo apt upgrade openvpn或使用包管理工具。 - 配置访问控制列表(ACL),限制用户访问特定网络资源。 -启用双因素认证或多因素认证(2FA)提高安全性。
- 定期检查日志文件:
通过以上步骤,你可以成功搭建并管理一个OpenVPN服务器,确保用户能够安全地连接到内部网络。

@版权声明
转载原创文章请注明转载自原子VPN|多平台网络连接与线路优化工具,支持节点切换、网络测速及电脑手机端使用,满足不同网络环境下的连接需求,网站地址:https://yuanziapp.com.cn/