目录

服务器配置

为了配置并运行OpenVPN服务器,请按照以下步骤操作: 安装OpenVPN 在Ubuntu上安装OpenVPN: sudo apt update sudo apt install openvpn 生成服务器密钥对 在OpenVPN目录下生成密钥对: cd /etc/openvpn sudo openvpn --genkey --secret --keypid-file server.key-pid 这将创建server.key(私钥),server.key-pid(私钥ID文件),以及server.cert(证书)。 配置OpenVPN服务器 编辑服务器配置文件server.conf: sudo nano /etc/openvpn/server.conf dev tun proto tcp server bind-local net_addr push "route 192.168.1. 255.255.255." push "route 10.8.. 255.255.255." pull route-by-default dhcp-option DNS 8.8.8.8 nat log /var/log/openvpn.log log-level debug keepalive 10 management /etc/openvpn/management.sock 808 确保将net_addr替换为服务器的IP地址或以允许所有IP地址连接。 安装证书 使用openssl生成证书: # 生成CA私钥和证书 sudo openssl genrsa -out ca.key 2048 sudo openssl req -x509 -newkey rsa:2048 -out ca.cert -keyout ca.key sudo cp ca.cert /etc/openvpn/ 将CA证书复制到OpenVPN目录,并在server.conf中指定: ca /etc/openvpn/ca.cert cert /etc/openvpn/server.cert key /etc/openvpn/server.key 配置客户授权 创...

为了配置并运行OpenVPN服务器,请按照以下步骤操作:

安装OpenVPN

在Ubuntu上安装OpenVPN:

sudo apt update
sudo apt install openvpn

生成服务器密钥对

在OpenVPN目录下生成密钥对:

cd /etc/openvpn
sudo openvpn --genkey --secret --keypid-file server.key-pid

这将创建server.key(私钥),server.key-pid(私钥ID文件),以及server.cert(证书)。

配置OpenVPN服务器

编辑服务器配置文件server.conf:

sudo nano /etc/openvpn/server.conf
dev tun
proto tcp
server
bind-local net_addr
push "route 192.168.1. 255.255.255."
push "route 10.8.. 255.255.255."
pull
route-by-default
dhcp-option DNS 8.8.8.8
nat
log /var/log/openvpn.log
log-level debug
keepalive 10
management /etc/openvpn/management.sock 808

确保将net_addr替换为服务器的IP地址或以允许所有IP地址连接。

安装证书

使用openssl生成证书:

# 生成CA私钥和证书
sudo openssl genrsa -out ca.key 2048
sudo openssl req -x509 -newkey rsa:2048 -out ca.cert -keyout ca.key
sudo cp ca.cert /etc/openvpn/

将CA证书复制到OpenVPN目录,并在server.conf中指定:

ca /etc/openvpn/ca.cert
cert /etc/openvpn/server.cert
key /etc/openvpn/server.key

配置客户授权

创建密码数据库pass.db:

sudo touch /etc/openvpn/pass.db
sudo chmod 600 /etc/openvpn/pass.db

在server.conf中添加:

auth-user-pass
auth-pass-deny

启动OpenVPN服务器

启动服务并设置为自动启动:

sudo systemctl start openvpn@server.service
sudo systemctl enable openvpn@server.service

检查服务状态:

sudo systemctl status openvpn@server.service

配置客户端

为每个客户端生成PKCS12文件:

# 生成客户端证书和私钥
sudo openvpn --genkey --secret --keypid-file client.key-pid
sudo cp client.key client.key-pid ca.cert /etc/openvpn/
sudo openssl pkcs12 -out client.p12 -in client.key -inkey client.key-pid -cert ca.cert -export -outform 1

客户端配置文件client.conf:

sudo nano /etc/openvpn/client.conf
# 客户端配置
client
dev tun
proto tcp
remote your-server-ip:1194
auth-user-pass
# 或使用证书:
# cert /etc/openvpn/client.p12
# key /etc/openvpn/client.key
# pkcs12

根据需要选择使用用户名/密码或证书认证。

连接客户端

在客户端运行:

sudo openvpn --config client.conf --auth

测试连接

尝试ping服务器的VPN地址:

ping 192.168.1.1

检查日志:

tail -f /var/log/openvpn.log

高级配置(可选)

  • TLS认证:在server.conf中添加--tls并生成TLS证书。
  • IP转换:在server.conf中设置--push "route 192.168.1. 255.255.255."。
  • 防火墙:确保服务器允许TUN设备的流量,客户端可能需要调整防火墙。

更新和维护

定期更新OpenVPN和证书:

sudo apt update
sudo apt upgrade openvpn

检查日志和服务状态,确保VPN正常运行。

通过以上步骤,您可以成功搭建并配置OpenVPN服务器,允许用户安全地访问内部网络。

服务器配置

扫描二维码推送至手机访问。

本文转载自互联网,如有侵权,联系删除。

本文链接:https://wap.hmyy.shop/post/4797.html

扫描二维码手机访问

文章目录
网站地图