目录

OpenVPN服务器搭建指南

安装OpenVPN服务器 选择操作系统: Linux:推荐使用Ubuntu,因为安装过程简单且支持包管理器。 安装OpenVPN: 打开终端。 更新包仓库:sudo apt update 安装OpenVPN及其依赖项:sudo apt install openvpn-server openvpn-plugins easy-rsa 设置初始密码: 打开OpenVPN的默认配置文件:sudo nano /etc/openvpn/server.conf 找到auth-user-pass,将其注释掉,添加auth-user-pass=pass,然后保存并退出。 设置初始密码:sudo passwd openvpn 启动服务: 启动服务并启用:sudo systemctl start openvpn-server && sudo systemctl enable openvpn-server 验证服务: 检查服务状态:systemctl status openvpn-server 配置OpenVPN服务器 编辑配置文件: 打开配置文件:sudo nano /etc/openvpn/server.conf 修改以下参数: dev tun:指定TUN接口。 push "route 192.168.4./24":将CIDR地址推送给客户端。 添加user-groups="openvpn":指定管理组。 保存并退出。 设置管理用户: 创建管理用户:sudo useradd -g openvpn -s /bin/false openvpn 设置密码:sudo passwd openvpn 保存并重启服务: 保存配置:sudo systemctl save 重启服务:sudo systemctl restart openvpn-server 验证配置: 检查服务状态:systemctl status openvpn-server 查看进程:ps aux | grep openvpn 生成客户端证书 创建CA证书: 生成CA私钥:sudo openssl genca -out /etc...

安装OpenVPN服务器

选择操作系统:

  • Linux:推荐使用Ubuntu,因为安装过程简单且支持包管理器。

安装OpenVPN:

  1. 打开终端。
  2. 更新包仓库:sudo apt update
  3. 安装OpenVPN及其依赖项:sudo apt install openvpn-server openvpn-plugins easy-rsa

设置初始密码:

  1. 打开OpenVPN的默认配置文件:sudo nano /etc/openvpn/server.conf
  2. 找到auth-user-pass,将其注释掉,添加auth-user-pass=pass,然后保存并退出。
  3. 设置初始密码:sudo passwd openvpn

启动服务:

  1. 启动服务并启用:sudo systemctl start openvpn-server && sudo systemctl enable openvpn-server

验证服务:

  1. 检查服务状态:systemctl status openvpn-server

配置OpenVPN服务器

编辑配置文件:

  1. 打开配置文件:sudo nano /etc/openvpn/server.conf
  2. 修改以下参数:
    • dev tun:指定TUN接口。
    • push "route 192.168.4./24":将CIDR地址推送给客户端。
    • 添加user-groups="openvpn":指定管理组。
  3. 保存并退出。

设置管理用户:

  1. 创建管理用户:sudo useradd -g openvpn -s /bin/false openvpn
  2. 设置密码:sudo passwd openvpn

保存并重启服务:

  1. 保存配置:sudo systemctl save
  2. 重启服务:sudo systemctl restart openvpn-server

验证配置:

  1. 检查服务状态:systemctl status openvpn-server
  2. 查看进程:ps aux | grep openvpn

生成客户端证书

创建CA证书:

  1. 生成CA私钥:sudo openssl genca -out /etc/openvpn/ca.crt -keyout /etc/openvpn/ca.key
  2. 生成服务器证书:sudo openssl req -batch -out /etc/openvpn/server.crt -keyout /etc/openvpn/server.key -days 365 -pass
  3. 生成客户端证书和私钥:sudo openssl req -batch -out /etc/openvpn/client.crt -keyout /etc/openvpn/client.key -days 365 -pass

分发配置文件:

  1. 复制证书文件:sudo cp /etc/openvpn/* /path/to/openvpn/
  2. 创建客户端配置文件:sudo nano client.ovpn
    • 包含以下内容:
      client
      ca ca.crt
      cert client.crt
      key client.key
      remote 服务器IP:端口
      auth user-pass

安装客户端证书:

  1. 在客户端设备上安装证书和配置文件。
  2. 启用OpenVPN客户端并连接到服务器。

测试连接

连接测试:

  1. 使用OpenVPN连接到服务器。
  2. pings内部IP:ping 192.168.4.1

管理界面访问:

  1. 访问管理界面:http://localhost:808

高级配置(可选)

IP转换: 在配置文件中添加push "route 10.8../24",将OpenVPN网络与内部网络映射。

DNS配置: 添加dhcp-option DNS 192.168.1.1,指定DNS服务器。

多台服务器: 在配置文件中添加多个remote选项,支持多台服务器的分发。

处理防火墙

允许TUN接口:

  1. 打开防火墙:sudo ufw allow out 1194
  2. 如果使用iptables,添加规则允许TUN流量。

配置防火墙脚本:

  1. 创建脚本:sudo nano openvpn-firewall.sh
      #!/bin/bash
      # 允许OpenVPN的TUN接口
      echo 1 | sudo -u root iptables -A INPUT -j ACCEPT
      echo 1 | sudo -u root iptables -A FORWARD -i tun -j ACCEPT
      echo 1 | sudo -u root iptables -A FORWARD -o eth -j ACCEPT
      # 可选:限制管理访问
      echo 1 | sudo -u root iptables -A INPUT -s 192.168.4./24 -d 192.168.4./24 -j ACCEPT
      # 启用IP转换
      echo 1 | sudo -u root iptables -t nat -A POSTROUTING -o eth -j MASQUERADE
      # 保存规则
      sudo sh -c "iptables-save > /etc/openvpn/firewall.ovpn"
  2. 定期运行脚本:sudo crontab /etc/cron.d/openvpn-firewall

重启服务:

  1. sudo systemctl restart openvpn-server

通过以上步骤,您可以成功搭建并配置OpenVPN服务器,确保客户端能够安全连接。

OpenVPN服务器搭建指南

扫描二维码推送至手机访问。

本文转载自互联网,如有侵权,联系删除。

本文链接:https://astrillvpn-m.com.cn/post/4622.html

扫描二维码手机访问

文章目录
网站地图