为了配置并运行OpenVPN服务器,请按照以下步骤操作: 安装OpenVPN 在Ubuntu上安装OpenVPN: sudo apt update sudo apt install openvpn 生成服务器密钥对 在OpenVPN目录下生成密钥对: cd /etc/openvpn sudo openvpn --genkey --secret --keypid-file server.key-pid 这将创建server.key(私钥),server.key-pid(私钥ID文件),以及server.cert(证书)。 配置OpenVPN服务器 编辑服务器配置文件server.conf: sudo nano /etc/openvpn/server.conf dev tun proto tcp server bind-local net_addr push "route 192.168.1. 255.255.255." push "route 10.8.. 255.255.255." pull route-by-default dhcp-option DNS 8.8.8.8 nat log /var/log/openvpn.log log-level debug keepalive 10 management /etc/openvpn/management.sock 808 确保将net_addr替换为服务器的IP地址或以允许所有IP地址连接。 安装证书 使用openssl生成证书: # 生成CA私钥和证书 sudo openssl genrsa -out ca.key 2048 sudo openssl req -x509 -newkey rsa:2048 -out ca.cert -keyout ca.key sudo cp ca.cert /etc/openvpn/ 将CA证书复制到OpenVPN目录,并在server.conf中指定: ca /etc/openvpn/ca.cert cert /etc/openvpn/server.cert key /etc/openvpn/server.key 配置客户授权 创...
为了配置并运行OpenVPN服务器,请按照以下步骤操作:
安装OpenVPN
在Ubuntu上安装OpenVPN:
sudo apt update sudo apt install openvpn
生成服务器密钥对
在OpenVPN目录下生成密钥对:
cd /etc/openvpn sudo openvpn --genkey --secret --keypid-file server.key-pid
这将创建server.key(私钥),server.key-pid(私钥ID文件),以及server.cert(证书)。
配置OpenVPN服务器
编辑服务器配置文件server.conf:
sudo nano /etc/openvpn/server.conf
dev tun proto tcp server bind-local net_addr push "route 192.168.1. 255.255.255." push "route 10.8.. 255.255.255." pull route-by-default dhcp-option DNS 8.8.8.8 nat log /var/log/openvpn.log log-level debug keepalive 10 management /etc/openvpn/management.sock 808
确保将net_addr替换为服务器的IP地址或以允许所有IP地址连接。
安装证书
使用openssl生成证书:
# 生成CA私钥和证书 sudo openssl genrsa -out ca.key 2048 sudo openssl req -x509 -newkey rsa:2048 -out ca.cert -keyout ca.key sudo cp ca.cert /etc/openvpn/
将CA证书复制到OpenVPN目录,并在server.conf中指定:
ca /etc/openvpn/ca.cert cert /etc/openvpn/server.cert key /etc/openvpn/server.key
配置客户授权
创建密码数据库pass.db:
sudo touch /etc/openvpn/pass.db sudo chmod 600 /etc/openvpn/pass.db
在server.conf中添加:
auth-user-pass auth-pass-deny
启动OpenVPN服务器
启动服务并设置为自动启动:
sudo systemctl start openvpn@server.service sudo systemctl enable openvpn@server.service
检查服务状态:
sudo systemctl status openvpn@server.service
配置客户端
为每个客户端生成PKCS12文件:
# 生成客户端证书和私钥 sudo openvpn --genkey --secret --keypid-file client.key-pid sudo cp client.key client.key-pid ca.cert /etc/openvpn/ sudo openssl pkcs12 -out client.p12 -in client.key -inkey client.key-pid -cert ca.cert -export -outform 1
客户端配置文件client.conf:
sudo nano /etc/openvpn/client.conf
# 客户端配置 client dev tun proto tcp remote your-server-ip:1194 auth-user-pass # 或使用证书: # cert /etc/openvpn/client.p12 # key /etc/openvpn/client.key # pkcs12
根据需要选择使用用户名/密码或证书认证。
连接客户端
在客户端运行:
sudo openvpn --config client.conf --auth
测试连接
尝试ping服务器的VPN地址:
ping 192.168.1.1
检查日志:
tail -f /var/log/openvpn.log
高级配置(可选)
- TLS认证:在
server.conf中添加--tls并生成TLS证书。 - IP转换:在
server.conf中设置--push "route 192.168.1. 255.255.255."。 - 防火墙:确保服务器允许TUN设备的流量,客户端可能需要调整防火墙。
更新和维护
定期更新OpenVPN和证书:
sudo apt update sudo apt upgrade openvpn
检查日志和服务状态,确保VPN正常运行。
通过以上步骤,您可以成功搭建并配置OpenVPN服务器,允许用户安全地访问内部网络。

相关文章








