目录

配置OpenVPN的步骤如下

下载OpenVPN安装包: 访问OpenVPN官网,下载适合你的操作系统的安装包。 安装OpenVPN: 双击安装包,按照提示完成安装,记得输入管理员密码。 生成新密钥对: 打开OpenVPN管理界面,点击“生成新密钥对”。 填写Common Name(如“MyServer”或你的名字),然后点击“生成”。 生成完成后,会在当前目录生成ca.crt、server.crt、client.crt和key.log文件。 配置服务器端OpenVPN: 打开服务器的配置文件(通常位于/etc/openvpn/server.conf)。 找到或添加以下几行:dev tun proto udp port 1194 listen localhost auth-user-pass keepalive 10 ping 10 route 192.168.2./24 max-clients 100 mss 200 nat-exclude 192.168../16 配置客户端OpenVPN: 打开客户端的配置文件(如client.ovpn)。 添加以下内容:dev tun remote 192.168.2.1 1194 proto udp verify-x509 x509-verify-file /path/to/ca.crt cert /path/to/client.crt key /path/to/client.key 生成证书签名请求(CSR)文件: 在服务器上生成CSR文件:openssl x509 -req -no-in-key -days 365 -in server.csr -signkey server.key -out server.csr.new 移动文件到CA服务器,等待签名。 安装CA服务器的公钥: 下载CA签名的公钥(如ca.cer或ca.pem),安装到客户端的信任存储夹中。 上传并安装签名后的证书: CA返回签名后的证书(如server.crt),上传到客户端,并安装在信任存储夹中。 重启OpenVPN服务:...
  1. 下载OpenVPN安装包

    • 访问OpenVPN官网,下载适合你的操作系统的安装包。
  2. 安装OpenVPN

    双击安装包,按照提示完成安装,记得输入管理员密码。

  3. 生成新密钥对

    • 打开OpenVPN管理界面,点击“生成新密钥对”。
    • 填写Common Name(如“MyServer”或你的名字),然后点击“生成”。
    • 生成完成后,会在当前目录生成ca.crtserver.crtclient.crtkey.log文件。
  4. 配置服务器端OpenVPN

    • 打开服务器的配置文件(通常位于/etc/openvpn/server.conf)。
    • 找到或添加以下几行:
      dev tun
      proto udp
      port 1194
      listen localhost
      auth-user-pass
      keepalive 10
      ping 10
      route 192.168.2./24
      max-clients 100
      mss 200
      nat-exclude 192.168../16
  5. 配置客户端OpenVPN

    • 打开客户端的配置文件(如client.ovpn)。
    • 添加以下内容:
      dev tun
      remote 192.168.2.1 1194
      proto udp
      verify-x509
      x509-verify-file /path/to/ca.crt
      cert /path/to/client.crt
      key /path/to/client.key
  6. 生成证书签名请求(CSR)文件

    • 在服务器上生成CSR文件:
      openssl x509 -req -no-in-key -days 365 -in server.csr -signkey server.key -out server.csr.new
    • 移动文件到CA服务器,等待签名。
  7. 安装CA服务器的公钥

    • 下载CA签名的公钥(如ca.cerca.pem),安装到客户端的信任存储夹中。
  8. 上传并安装签名后的证书

    • CA返回签名后的证书(如server.crt),上传到客户端,并安装在信任存储夹中。
  9. 重启OpenVPN服务

    • 在服务器上运行:
      sudo service openvpn restart
    • 检查服务状态,确保正常运行。
  10. 测试VPN连接

    • 从客户端打开VPN客户端,输入服务器地址和端口(如168.2.1:1194)。
    • 输入用户名和密码(与证书中的匹配)。
    • 确认连接成功,尝试访问内部网络或外部网络。

注意事项

  • 防火墙设置:确保服务器和客户端的防火墙允许OpenVPN的TUN设备(如sudo ufw allow 1194)。
  • 日志检查:如果连接失败,检查日志文件(如/var/log/openvpn/)。
  • 证书管理:定期备份密钥和证书,确保安全。

完成以上步骤后,OpenVPN应该正常工作,允许客户端通过安全的VPN连接到服务器。

配置OpenVPN的步骤如下

扫描二维码推送至手机访问。

本文转载自互联网,如有侵权,联系删除。

本文链接:https://m.astrillvpn-m.com.cn/post/4587.html

扫描二维码手机访问

文章目录
网站地图