配置OpenVPN的步骤如下
菜大胆Astrill加速器下载2026-08-0330
下载OpenVPN安装包: 访问OpenVPN官网,下载适合你的操作系统的安装包。 安装OpenVPN: 双击安装包,按照提示完成安装,记得输入管理员密码。 生成新密钥对: 打开OpenVPN管理界面,点击“生成新密钥对”。 填写Common Name(如“MyServer”或你的名字),然后点击“生成”。 生成完成后,会在当前目录生成ca.crt、server.crt、client.crt和key.log文件。 配置服务器端OpenVPN: 打开服务器的配置文件(通常位于/etc/openvpn/server.conf)。 找到或添加以下几行:dev tun proto udp port 1194 listen localhost auth-user-pass keepalive 10 ping 10 route 192.168.2./24 max-clients 100 mss 200 nat-exclude 192.168../16 配置客户端OpenVPN: 打开客户端的配置文件(如client.ovpn)。 添加以下内容:dev tun remote 192.168.2.1 1194 proto udp verify-x509 x509-verify-file /path/to/ca.crt cert /path/to/client.crt key /path/to/client.key 生成证书签名请求(CSR)文件: 在服务器上生成CSR文件:openssl x509 -req -no-in-key -days 365 -in server.csr -signkey server.key -out server.csr.new 移动文件到CA服务器,等待签名。 安装CA服务器的公钥: 下载CA签名的公钥(如ca.cer或ca.pem),安装到客户端的信任存储夹中。 上传并安装签名后的证书: CA返回签名后的证书(如server.crt),上传到客户端,并安装在信任存储夹中。 重启OpenVPN服务:...
-
下载OpenVPN安装包:
- 访问OpenVPN官网,下载适合你的操作系统的安装包。
-
安装OpenVPN:
双击安装包,按照提示完成安装,记得输入管理员密码。
-
生成新密钥对:
- 打开OpenVPN管理界面,点击“生成新密钥对”。
- 填写Common Name(如“MyServer”或你的名字),然后点击“生成”。
- 生成完成后,会在当前目录生成
ca.crt、server.crt、client.crt和key.log文件。
-
配置服务器端OpenVPN:
- 打开服务器的配置文件(通常位于
/etc/openvpn/server.conf)。 - 找到或添加以下几行:
dev tun proto udp port 1194 listen localhost auth-user-pass keepalive 10 ping 10 route 192.168.2./24 max-clients 100 mss 200 nat-exclude 192.168../16
- 打开服务器的配置文件(通常位于
-
配置客户端OpenVPN:
- 打开客户端的配置文件(如
client.ovpn)。 - 添加以下内容:
dev tun remote 192.168.2.1 1194 proto udp verify-x509 x509-verify-file /path/to/ca.crt cert /path/to/client.crt key /path/to/client.key
- 打开客户端的配置文件(如
-
生成证书签名请求(CSR)文件:
- 在服务器上生成CSR文件:
openssl x509 -req -no-in-key -days 365 -in server.csr -signkey server.key -out server.csr.new
- 移动文件到CA服务器,等待签名。
- 在服务器上生成CSR文件:
-
安装CA服务器的公钥:
- 下载CA签名的公钥(如
ca.cer或ca.pem),安装到客户端的信任存储夹中。
- 下载CA签名的公钥(如
-
上传并安装签名后的证书:
- CA返回签名后的证书(如
server.crt),上传到客户端,并安装在信任存储夹中。
- CA返回签名后的证书(如
-
重启OpenVPN服务:
- 在服务器上运行:
sudo service openvpn restart
- 检查服务状态,确保正常运行。
- 在服务器上运行:
-
测试VPN连接:
- 从客户端打开VPN客户端,输入服务器地址和端口(如
168.2.1:1194)。 - 输入用户名和密码(与证书中的匹配)。
- 确认连接成功,尝试访问内部网络或外部网络。
- 从客户端打开VPN客户端,输入服务器地址和端口(如
注意事项:
- 防火墙设置:确保服务器和客户端的防火墙允许OpenVPN的TUN设备(如
sudo ufw allow 1194)。 - 日志检查:如果连接失败,检查日志文件(如
/var/log/openvpn/)。 - 证书管理:定期备份密钥和证书,确保安全。
完成以上步骤后,OpenVPN应该正常工作,允许客户端通过安全的VPN连接到服务器。

相关文章







