配置OpenVPN服务器是一个系统性的过程,以下是分步指南,帮助您顺利完成配置

安装OpenVPN

1 安装OpenVPN(Windows)

  1. 下载OpenVPN

    • 访问OpenVPN官方网站, 下载适合您操作系统的版本。
    • 选择Windows版本并下载安装包。
  2. 安装OpenVPN

    • 双击下载的安装包,按照提示完成安装。
    • 默认安装路径为 C:\Program Files\OpenVPN\

2 安装OpenVPN(Linux)

  1. 安装依赖项

    • 更新包管理器:sudo apt update
    • 安装必要软件包:sudo apt install openvpn
  2. 获取OpenVPN安装包

    • 下载并安装最新版本:sudo apt install openvpn 或者从官网下载。

生成证书和密钥

1 生成CA证书

  1. 创建CA目录

    • mkdir -p /etc/openvpn/ca
  2. 生成CA私钥和证书

    • 打开终端,进入CA目录:cd /etc/openvpn/ca
    • 使用easy-rsa工具:
      sudo openssl genca -keylength 2048 -batch
    • 按照提示输入:
      • Common Name:server
      • Email Address:admin@example.com
    • 生成CA私钥:openssl genrsa -out server.key
    • 生成CA证书:openssl x509 -signkey server.key -out server.crt -days 365

2 生成服务器证书和私钥

  1. 创建服务器目录

    • mkdir -p /etc/openvpn/server
  2. 生成服务器证书和私钥

    • 进入服务器目录:cd /etc/openvpn/server
    • 使用easy-rsa:
      sudo openssl genrsa -keylength 2048 -batch
    • 生成服务器证书:openssl x509 -signkey server.key -out server.crt -days 365

配置OpenVPN服务器

1 修改默认配置文件

  1. 打开配置文件

    • sudo nano /etc/openvpn/openvpn.conf
  2. 配置服务器选项

    • 修改clientserver
      # 过渡配置
      mode server
      # 接口设置
      dev tun
      proto tcp
      port 1194
      # 服务器IP或域名
      ifconfig 192.168.4. 255.255.255.
      # DNS设置
      push "dhcp"
      push "DNS 192.168.4.1"
      # NAT设置
      push "route 192.168.4. 255.255.255."
      push "route 10.10.10. 255.255.255."
      # 访问控制
      access 192.168.4./24
      access 10.10.10./24
      # 防火墙 masquerade
      # 在iptables中自动处理
  3. 保存并退出Ctrl + O 保存,Ctrl + X 退出。

2 修改用户和密码

  1. 打开用户配置文件

    • sudo nano /etc/openvpn/users.txt
  2. 添加用户

    • 输入:
      username:password: E2048A3E:01C4A205:4E1C47B5:6F:AC
    • 保存后,用户可通过这个密码登录。

3 安装和启动OpenVPN

  1. 启动OpenVPN服务

    • sudo systemctl start openvpn@server.service
  2. 设置开机启动

    • sudo systemctl enable openvpn@server.service

生成客户端配置文件

1 生成客户端证书和私钥

  1. 创建客户端目录

    • mkdir -p /etc/openvpn/client
  2. 生成客户端证书和私钥

    • 进入客户端目录:cd /etc/openvpn/client
    • 使用easy-rsa:
      sudo openssl genrsa -keylength 2048 -batch
    • 生成客户端证书:openssl x509 -signkey client.key -out client.crt -days 365

配置OpenVPN客户端

1 安装OpenVPN客户端

2 配置客户端

  1. 打开客户端配置文件

    • sudo nano /etc/openvpn/client.ovpn
  2. 添加配置内容

    • 复制以下内容到配置文件中:
      client
      certificate /etc/openvpn/client/client.crt
      key /etc/openvpn/client/client.key
      remote server_ip 1194
  3. 连接测试

    • 使用ping server_ip 确认网络连接。
    • 运行OpenVPN客户端,输入配置文件路径,连接到服务器。

防火墙和网络设置

1 防火墙设置(服务器)

  1. 允许OpenVPN流量

    • sudo iptables -A INPUT -p tcp --dport 1194 -j ACCEPT
    • sudo iptables -A FORWARD -i tun -j ACCEPT
    • sudo iptables -A FORWARD -o tun -m state --state RELATED,ESTABLISHED -j ACCEPT
  2. 保存iptables规则

    • sudo sh -c "iptables-save > /etc/iptables.openvpn"
    • 重启后加载:sudo iptables-restore < /etc/iptables.openvpn

2 DNS和NAT设置

  1. 配置DNS

    • 在OpenVPN配置文件中添加:
      push "DNS 192.168.4.1"
  2. NAT设置

    确保服务器IP正确配置,客户端可访问内部网络。

测试和故障排除

1 测试连接

  • 从客户端设备运行OpenVPN,连接到服务器。
  • 使用ping 192.168.4.1 确认成功连接。

2 检查日志

  • 查看服务器日志:tail -f /var/log/openvpn/server.log
  • 检查是否有连接错误或警告信息。

完成和验证

  1. 确认服务器运行

    • sudo systemctl status openvpn@server.service
  2. 确保客户端连接成功

    从客户端设备访问内部网络资源,例如共享文件夹或打印机。

完成

通过以上步骤,您已经成功配置了OpenVPN服务器并设置了客户端连接,确保所有防火墙和网络设置正确,客户端能够连接并访问内部网络资源,如有问题,可参考OpenVPN官方文档或社区求助。

配置OpenVPN服务器是一个系统性的过程,以下是分步指南,帮助您顺利完成配置

扫码添加AstrillVPN官网微信

扫码添加AstrillVPN官网微信

029-8826-4715
扫码添加AstrillVPN官网微信

扫码添加AstrillVPN官网微信

网站地图