安装OpenVPN服务器软件
-
在Debian/Ubuntu系统中:
- 更新包仓库:
sudo apt update - 安装OpenVPN:
sudo apt install openvpn-安装OpenVPN管理工具:sudo apt install openvpn-manager
- 更新包仓库:
-
在CentOS/RHEL系统中:
- 更新包仓库:
sudo yum update - 安装OpenVPN:
sudo yum install openvpn
- 更新包仓库:
配置OpenVPN服务器
-
生成密钥和证书:
- 生成CA证书和私钥:
openssl genrsa -out ca.key 2048 openssl req -x509 -newkey rsa:2048 -keyout ca.key -out ca.pem
- 生成服务器证书和私钥:
openssl req -new -key server.key -out server.pem -signkey ca.pem
- 生成CA证书和私钥:
-
设置服务器配置文件(
/etc/openvpn/server.conf):port 808 proto tcp dev tun server setenv PUSH "YES" setenv MANAGEMENT "YES" management /var/run/openvpn/mgr cipher AES-256-CBC hash SHA256 key_mgmt YES key_size 2048 ca ca.pem cert server.pem crl refresh
-
生成并安装客户端配置文件:
- 使用
openvpn --genclient --common-name "ClientName"生成客户端配置文件。 - 分发给客户端使用。
- 使用
启动并管理OpenVPN服务器
- 启动服务器:
sudo openvpn --daemon --config /etc/openvpn/server.conf
- 启动管理界面:
sudo systemctl start openvpn@openvpn sudo systemctl enable openvpn@openvpn
配置防火墙
-
在服务器上:
sudo iptables -A INPUT -p tcp --dport 808 -j ACCEPT sudo iptables -A INPUT -p udp --dport 1194 -j ACCEPT sudo service iptables save sudo service iptables restart
-
在客户端上:
sudo iptables -A INPUT -p tcp --dport 808 -j ACCEPT sudo iptables -A INPUT -p udp --dport 1194 -j ACCEPT sudo service iptables save sudo service iptables restart
测试VPN连接
- 在客户端运行OpenVPN:
sudo openvpn --config client.ovpn
- 验证连接:
ping 192.168.1.1
维护和管理
- 定期备份:使用
sudo openvpn --backup备份配置和用户数据。 - 更新软件:定期检查并更新OpenVPN到最新版本。
- 监控状态:使用管理界面或命令行工具监控服务器状态和连接。
通过以上步骤,您可以成功配置并运行OpenVPN服务器,确保您的网络安全和私密性。




