安装OpenVPN服务器(Ubuntu) 更新系统包:sudo apt update && sudo apt upgrade -y 安装OpenVPN:sudo apt install openvpn -y 生成服务器证书: 进入OpenVPN配置目录:sudo mkdir -p /etc/openvpn sudo cp /usr/share/doc/openvpn/server.conf /etc/openvpn/ sudo cp /usr/share/doc/openvpn/ta.key /etc/openvpn/ 生成新的私有密钥和证书:sudo openssl req -x509 -newkey rsa:2048 -keyout server.key -out server.pem -days 365 -nodes 设置证书权限:sudo chmod 600 /etc/openvpn/server.key sudo chmod 644 /etc/openvpn/server.pem 配置OpenVPN服务器 编辑服务器配置文件:sudo nano /etc/openvpn/server.conf 修改或添加以下内容:port 1194 proto udp dev eth server setserialnumber server setpeeraddr peer_ipv4 setlocaladdr local_ipv4 keepalive 10 ping 10 max_sessions 100 max Vuex 256 生成客户端证书 创建客户端配置文件: sudo nano /etc/openvpn/client.ovpn 添加以下内容:client remote peer_ipv4 1194 proto udp cert peer_cert.pem key peer_key.pem ns-cert-type server verify none 生成客户端证书: 进入客户端配置目录:mkdir -p /etc/openvpn/ 生成证书和密钥:sudo openssl...
安装OpenVPN服务器(Ubuntu)
- 更新系统包:
sudo apt update && sudo apt upgrade -y
- 安装OpenVPN:
sudo apt install openvpn -y
- 生成服务器证书:
- 进入OpenVPN配置目录:
sudo mkdir -p /etc/openvpn sudo cp /usr/share/doc/openvpn/server.conf /etc/openvpn/ sudo cp /usr/share/doc/openvpn/ta.key /etc/openvpn/
- 生成新的私有密钥和证书:
sudo openssl req -x509 -newkey rsa:2048 -keyout server.key -out server.pem -days 365 -nodes
- 设置证书权限:
sudo chmod 600 /etc/openvpn/server.key sudo chmod 644 /etc/openvpn/server.pem
- 进入OpenVPN配置目录:
配置OpenVPN服务器
- 编辑服务器配置文件:
sudo nano /etc/openvpn/server.conf
- 修改或添加以下内容:
port 1194 proto udp dev eth server setserialnumber server setpeeraddr peer_ipv4 setlocaladdr local_ipv4 keepalive 10 ping 10 max_sessions 100 max Vuex 256
- 修改或添加以下内容:
生成客户端证书
-
创建客户端配置文件:
sudo nano /etc/openvpn/client.ovpn
- 添加以下内容:
client remote peer_ipv4 1194 proto udp cert peer_cert.pem key peer_key.pem ns-cert-type server verify none
- 添加以下内容:
-
生成客户端证书:
- 进入客户端配置目录:
mkdir -p /etc/openvpn/
- 生成证书和密钥:
sudo openssl req -x509 -newkey rsa:2048 -keyout client.key -out client.pem -days 365 -nodes
- 进入客户端配置目录:
启动OpenVPN服务器
- 启动服务:
sudo systemctl start openvpn@server
- 设置开机启动:
sudo systemctl enable openvpn@server
安装并配置客户端
-
下载客户端:
- Windows: 下载并安装OpenVPN。
- 其他平台:安装对应的客户端软件。
-
连接服务器:
- 打开客户端,输入服务器IP地址和端口(如1194)。
- 选择使用证书验证或密码验证,根据配置使用相应的信息。
-
配置客户端选项:
在客户端的.ovpn文件中,设置DNS服务器地址和其他必要选项。
测试连接
- 检查服务器日志:
sudo tail -f /var/log/auth.log
- 客户端连接测试:
- 使用ping命令测试内部网络是否可达:
ping 192.168.1.1
- 访问内部网站或资源确认连接正常。
- 使用ping命令测试内部网络是否可达:
配置端口转发(可选)
- 服务器端口转发:
sudo iptables -t nat -A POSTROUTING -o eth -j MASQUERADE
- 客户端防火墙设置:
允许VPN流量通过防火墙。
高级配置(可选)
- TLS版本:在配置文件中设置
proto-tls或proto-tlsv1.2。 - DNS配置:在客户端配置文件中添加DNS服务器地址。
- keepalive:在服务器配置文件中设置定期ping以保持连接活跃。
故障排除
- 连接被拒绝:检查防火墙规则,确保VPN端口开放。
- 证书错误:检查证书路径是否正确,确保私钥和证书匹配。
- 网络问题:检查网络连通性和路由设置。
通过以上步骤,您可以成功配置并使用VPN节点,确保数据传输安全,遇到问题时,仔细检查每一步配置,确保证书和网络设置正确无误。

上一篇:VPN节点订阅地址的配置与管理
下一篇:服务器配置
相关文章








