安装OpenVPN(以Ubuntu为例) 更新包源:sudo apt update 安装OpenVPN和相关依赖:sudo apt install openvpn openvpn-keymgr libcap2 python3 python3-apt 配置OpenVPN服务器 生成密钥: sudo openvpn-keymgr --generate-keypair 按回空格,输入密码并确认,生成新的密钥对。 创建配置文件: sudo nano /etc/openvpn/server.conf local proto udp dev ovpn set_serial_number set_key_manager_password [YourPassword] ca /etc/openvpn/ca.crt cert /etc/openvpn/server.crt key /etc/openvpn/server.key server socksov etw sock fwap set_l3_header accept push "route 10.10../24 255.255.255. 10.10..1" push "dhcp-option DNS 192.168.1.1" auth-user-pass 生成证书和密钥: sudo openvpn-keymgr --import-keyserver --keypair-file /etc/openvpn/server.key 同时也要导入CA证书: sudo openvpn-keymgr --import-ca-server --ca-file /etc/openvpn/ca.crt 启动OpenVPN服务: sudo systemctl unmask openvpn@server sudo systemctl enable openvpn@server sudo systemctl start openvpn@server 连接OpenVPN客户端 在客户端安装OpenVPN:如果不使用预编译包,可以从源代码编译安装。 连接配置:...
安装OpenVPN(以Ubuntu为例)
- 更新包源:
sudo apt update
- 安装OpenVPN和相关依赖:
sudo apt install openvpn openvpn-keymgr libcap2 python3 python3-apt
配置OpenVPN服务器
-
生成密钥:
sudo openvpn-keymgr --generate-keypair
按回空格,输入密码并确认,生成新的密钥对。
-
创建配置文件:
sudo nano /etc/openvpn/server.conf
local proto udp dev ovpn set_serial_number set_key_manager_password [YourPassword] ca /etc/openvpn/ca.crt cert /etc/openvpn/server.crt key /etc/openvpn/server.key server socksov etw sock fwap set_l3_header accept push "route 10.10../24 255.255.255. 10.10..1" push "dhcp-option DNS 192.168.1.1" auth-user-pass
-
生成证书和密钥:
sudo openvpn-keymgr --import-keyserver --keypair-file /etc/openvpn/server.key
同时也要导入CA证书:
sudo openvpn-keymgr --import-ca-server --ca-file /etc/openvpn/ca.crt
-
启动OpenVPN服务:
sudo systemctl unmask openvpn@server sudo systemctl enable openvpn@server sudo systemctl start openvpn@server
连接OpenVPN客户端
- 在客户端安装OpenVPN:
如果不使用预编译包,可以从源代码编译安装。
- 连接配置:
sudo openvpn --config /path/to/client.conf
在配置文件中,设置服务器地址、端口、用户名和密码:
client proto udp dev ovpn remote your-vpn-server.com 119 auth-user-pass
使用OpenVPN
- 启动客户端:
sudo openvpn --daemon
- 连接到服务器:
openvpn --connect
输入服务器地址和密码,完成认证后即可访问内部网络。
管理用户和权限
- 创建用户:
sudo adduser username
- 设置密码:
sudo passwd username
防火墙配置
确保服务器和客户端端口(如119)在防火墙允许列表中。
日志监控
查看日志:
sudo tail -f /var/log/openvpn/server.log
通过以上步骤,你可以成功设置和管理OpenVPN服务器,确保客户端能够安全连接并访问内部网络。

相关文章







