OpenVPN服务器搭建指南
菜大胆Astrill加速器下载2026-08-0330
安装OpenVPN服务器 选择操作系统: Linux:推荐使用Ubuntu,因为安装过程简单且支持包管理器。 安装OpenVPN: 打开终端。 更新包仓库:sudo apt update 安装OpenVPN及其依赖项:sudo apt install openvpn-server openvpn-plugins easy-rsa 设置初始密码: 打开OpenVPN的默认配置文件:sudo nano /etc/openvpn/server.conf 找到auth-user-pass,将其注释掉,添加auth-user-pass=pass,然后保存并退出。 设置初始密码:sudo passwd openvpn 启动服务: 启动服务并启用:sudo systemctl start openvpn-server && sudo systemctl enable openvpn-server 验证服务: 检查服务状态:systemctl status openvpn-server 配置OpenVPN服务器 编辑配置文件: 打开配置文件:sudo nano /etc/openvpn/server.conf 修改以下参数: dev tun:指定TUN接口。 push "route 192.168.4./24":将CIDR地址推送给客户端。 添加user-groups="openvpn":指定管理组。 保存并退出。 设置管理用户: 创建管理用户:sudo useradd -g openvpn -s /bin/false openvpn 设置密码:sudo passwd openvpn 保存并重启服务: 保存配置:sudo systemctl save 重启服务:sudo systemctl restart openvpn-server 验证配置: 检查服务状态:systemctl status openvpn-server 查看进程:ps aux | grep openvpn 生成客户端证书 创建CA证书: 生成CA私钥:sudo openssl genca -out /etc...
安装OpenVPN服务器
选择操作系统:
- Linux:推荐使用Ubuntu,因为安装过程简单且支持包管理器。
安装OpenVPN:
- 打开终端。
- 更新包仓库:
sudo apt update - 安装OpenVPN及其依赖项:
sudo apt install openvpn-server openvpn-plugins easy-rsa
设置初始密码:
- 打开OpenVPN的默认配置文件:
sudo nano /etc/openvpn/server.conf - 找到
auth-user-pass,将其注释掉,添加auth-user-pass=pass,然后保存并退出。 - 设置初始密码:
sudo passwd openvpn
启动服务:
- 启动服务并启用:
sudo systemctl start openvpn-server && sudo systemctl enable openvpn-server
验证服务:
- 检查服务状态:
systemctl status openvpn-server
配置OpenVPN服务器
编辑配置文件:
- 打开配置文件:
sudo nano /etc/openvpn/server.conf - 修改以下参数:
dev tun:指定TUN接口。push "route 192.168.4./24":将CIDR地址推送给客户端。- 添加
user-groups="openvpn":指定管理组。
- 保存并退出。
设置管理用户:
- 创建管理用户:
sudo useradd -g openvpn -s /bin/false openvpn - 设置密码:
sudo passwd openvpn
保存并重启服务:
- 保存配置:
sudo systemctl save - 重启服务:
sudo systemctl restart openvpn-server
验证配置:
- 检查服务状态:
systemctl status openvpn-server - 查看进程:
ps aux | grep openvpn
生成客户端证书
创建CA证书:
- 生成CA私钥:
sudo openssl genca -out /etc/openvpn/ca.crt -keyout /etc/openvpn/ca.key - 生成服务器证书:
sudo openssl req -batch -out /etc/openvpn/server.crt -keyout /etc/openvpn/server.key -days 365 -pass - 生成客户端证书和私钥:
sudo openssl req -batch -out /etc/openvpn/client.crt -keyout /etc/openvpn/client.key -days 365 -pass
分发配置文件:
- 复制证书文件:
sudo cp /etc/openvpn/* /path/to/openvpn/ - 创建客户端配置文件:
sudo nano client.ovpn- 包含以下内容:
client ca ca.crt cert client.crt key client.key remote 服务器IP:端口 auth user-pass
- 包含以下内容:
安装客户端证书:
- 在客户端设备上安装证书和配置文件。
- 启用OpenVPN客户端并连接到服务器。
测试连接
连接测试:
- 使用OpenVPN连接到服务器。
- pings内部IP:
ping 192.168.4.1
管理界面访问:
- 访问管理界面:
http://localhost:808
高级配置(可选)
IP转换:
在配置文件中添加push "route 10.8../24",将OpenVPN网络与内部网络映射。
DNS配置:
添加dhcp-option DNS 192.168.1.1,指定DNS服务器。
多台服务器:
在配置文件中添加多个remote选项,支持多台服务器的分发。
处理防火墙
允许TUN接口:
- 打开防火墙:
sudo ufw allow out 1194 - 如果使用iptables,添加规则允许TUN流量。
配置防火墙脚本:
- 创建脚本:
sudo nano openvpn-firewall.sh#!/bin/bash # 允许OpenVPN的TUN接口 echo 1 | sudo -u root iptables -A INPUT -j ACCEPT echo 1 | sudo -u root iptables -A FORWARD -i tun -j ACCEPT echo 1 | sudo -u root iptables -A FORWARD -o eth -j ACCEPT # 可选:限制管理访问 echo 1 | sudo -u root iptables -A INPUT -s 192.168.4./24 -d 192.168.4./24 -j ACCEPT # 启用IP转换 echo 1 | sudo -u root iptables -t nat -A POSTROUTING -o eth -j MASQUERADE # 保存规则 sudo sh -c "iptables-save > /etc/openvpn/firewall.ovpn"
- 定期运行脚本:
sudo crontab /etc/cron.d/openvpn-firewall
重启服务:
sudo systemctl restart openvpn-server
通过以上步骤,您可以成功搭建并配置OpenVPN服务器,确保客户端能够安全连接。

相关文章







