安装并配置OpenVPN服务器的步骤如下

  1. 安装OpenVPN服务器软件

    确保服务器上有OpenVPN安装,对于Debian/Ubuntu系统,可以通过以下命令安装:

    sudo apt update
    sudo apt install openvpn

    对于RedHat/CentOS,可以使用YUM或dnf:

    sudo yum install openvpn

    安装完成后,启动OpenVPN服务并设置为自动启动:

    sudo systemctl start openvpn
    sudo systemctl enable openvpn
  2. 生成服务器密钥对

    使用OpenVPN命令生成新的密钥对:

    openvpn --genkey --secret

    这将创建两个文件:server.key和server.cert,分别存放服务器的私钥和证书。

  3. 配置OpenVPN服务器

    打开或编辑OpenVPN的配置文件,通常位于/etc/openvpn/目录下,建议使用server.conf:

    sudo nano /etc/openvpn/server.conf

    如下:

    port 1194
    proto tcp
    dev ovpn
    server
    set_serial_number 1
    set_cipher AES-256-CBC
    set_key_size 256
    set_group MTI
    set_management_interface "127...1"
    set_management_port 1194
    set_max_clients 100
    set_client_to_server_subnet_prefix 32
    set_server_to_client_subnet_prefix 32
    set_persist_key_mapping 1
  4. 设置监听地址和端口

    修改/etc/openvpn/daemon.conf,设置监听地址和端口:

    sudo nano /etc/openvpn/daemon.conf
    listen 127...1
    listen_port 1194
  5. 创建用户并设置权限

    创建一个用户文件client.ovpn,用于客户端连接:

    sudo nano /etc/openvpn/client.ovpn
    client
    dev ovpn
    proto tcp
    port 1194
    server_ip 192.168.1.1
    server_port 1194
    username [你的用户名]
    password [你的密码]
  6. 生成客户端证书和密钥

    为每个客户端生成证书和密钥:

    openvpn --client --genkey --secret

    这将创建client.key和client.cert文件。

  7. 配置防火墙

    确保防火墙允许OpenVPN的数据包通过,使用iptables:

    sudo iptables -A NAT -d 10.8../24 -j ACCEPT
    sudo iptables -A POSTROUTING -o ens3 -j ACCEPT

    根据你的网络接口调整IP范围和接口名称。

  8. 启动服务器并测试连接

    启动OpenVPN服务:

    sudo systemctl start openvpn

    访问http://localhost:1194,登录使用服务器的用户名和密码,进入管理界面。

  9. 测试客户端连接

    在另一台设备上安装OpenVPN客户端,导入client.ovpn文件或配置:

    • Windows客户端:导入client.ovpn文件,设置服务器地址和端口。
    • macOS客户端:同样导入配置文件。
    • Linux客户端:编辑client.conf,设置服务器信息,启动连接。

    成功连接后,ping内部服务器IP地址,确保VPN连接正常。

  10. 管理和维护

    • 定期检查日志文件:tail -f /var/log/openvpn.log
    • 更新服务器软件:sudo apt upgrade openvpn或使用包管理工具。
    • 配置访问控制列表(ACL),限制用户访问特定网络资源。 -启用双因素认证或多因素认证(2FA)提高安全性。

通过以上步骤,你可以成功搭建并管理一个OpenVPN服务器,确保用户能够安全地连接到内部网络。

安装并配置OpenVPN服务器的步骤如下

@版权声明

转载原创文章请注明转载自原子VPN|多平台网络连接与线路优化工具,支持节点切换、网络测速及电脑手机端使用,满足不同网络环境下的连接需求,网站地址:https://yuanziapp.com.cn/