-
更新软件包列表: 打开终端,执行以下命令以更新系统包列表:
sudo apt update
-
安装OpenVPN: 使用以下命令安装OpenVPN和相关依赖:
sudo apt install openvpn network-manager-openvpn
-
启动OpenVPN服务: 启用并启动OpenVPN服务:
sudo systemctl enable openvpn-server@server.conf sudo systemctl start openvpn-server@server.conf
步骤2:配置OpenVPN服务器
-
创建配置文件: 打开文件编辑器,创建或编辑服务器配置文件
/etc/openvpn/server.conf,填写以下内容:# 如果接口名不是tun,替换为实际接口名 interface tun # 服务器的绑定地址和掩码,根据需要调整 push "SETROUTABLE_TUN 192.168.2./24" # 推送路由,允许客户访问外部网络 push "ROUTE 192.168.2./24" # 虚拟IP池设置 push "CLIENT配套IP 192.168.2./24" # 设置管理用户和密码(可选) auth-user-pass auth-pass-backend
-
生成密钥和证书: 生成服务器的私钥和证书:
sudo openvpn --genkey --secret --key-output server.key sudo openvpn --genkey --secret --key-output server.cert
-
创建客户端配置文件: 创建客户端配置文件
/etc/openvpn/client.conf如下:# 服务器IP地址和端口(根据需要调整) remote myserver.example.com 1194 # 服务器证书和密钥文件路径 cert-file /etc/openvpn/server.cert key-file /etc/openvpn/server.key # 连接选项(可选) nobind
-
重新启动OpenVPN服务: 使服务器重新读取配置文件:
sudo systemctl restart openvpn-server@server.conf
步骤3:测试OpenVPN服务器
-
连接测试: 在客户端机器上,使用OpenVPN连接到服务器:
openvpn --connect client.conf
-
检查连接状态: 查看连接状态:
sudo ovpn-server status
步骤4:硬件和网络设置
-
设置TUN接口: 确保接口名为
tun,如果不是,修改配置文件中的接口名。 -
IP转发设置: 设置IP转发:
echo 1 > /proc/sys/net/ipv4/ip_forward
-
防火墙配置: 使用iptables设置NAT:
sudo iptables -t nat -A POSTROUTING -o eth -j MASQUERADE sudo iptables -A INPUT -p openvpn -j ACCEPT
持久化iptables规则:
sudo sh -c "iptables-save > /etc/iptables.conf"
步骤5:管理和维护
-
查看日志文件: 查看OpenVPN服务日志:
sudo tail -f /var/log/openvpn/server.log
-
定期备份: 定期备份配置文件和密钥文件。
常见问题解答
- 服务无法启动:检查配置文件语法,使用
sudo openvpn --test-mgmt-list测试管理接口。 - 网络连接问题:检查防火墙规则,确保TUN接口正确配置,查看网络接口状态。
完成
成功完成以上步骤后,你已经搭建好了一个功能完善的OpenVPN服务器,客户端可以通过配置文件连接到服务器,享受安全的VPN服务。









