安装OpenVPN服务器
1 安装在Debian/Ubuntu系统上
- 更新包仓库:
sudo apt update - 安装OpenVPN:
sudo apt install openvpn - 安装依赖的软件包:
sudo apt install -y libssl-dev openssl - 启用并启动OpenVPN服务:
sudo systemctl enable openvpn@server.service - 设置开机启动:
sudo systemctl enable --now openvpn@server.service
2 安装在CentOS/RHEL系统上
- 更新包仓库:
sudo yum update - 安装OpenVPN:
sudo yum install openvpn - 安装依赖的软件包:
sudo yum install -y openssl - 启用并启动OpenVPN服务:
sudo systemctl enable openvpn.service - 设置开机启动:
sudo systemctl enable --now openvpn.service
配置OpenVPN服务器
1 生成证书和密钥
- 生成服务器证书和密钥:
sudo openvpn --genkey --genkey-alg RSA --key-size 4096 --output /etc/openvpn/server.key sudo openvpn --genkey --genkey-alg ECDSA --key-size 4096 --output /etc/openvpn/server.eecdsa sudo openvpn --genkey --genkey-alg DH --key-size 4096 --output /etc/openvpn/server.dh
- 生成证书:
sudo openssl req -x509 -newkey rsa:4096 -keyout /etc/openvpn/server.cert -out /etc/openvpn/server.crl -days 365 -nodes
- 生成CA证书:
sudo openssl req -x509 -newkey rsa:4096 -keyout /etc/openvpn/ca.cert -out /etc/openvpn/ca.crl -days 365 -nodes
2 配置OpenVPN配置文件
- 打开默认配置文件并编辑:
sudo nano /etc/openvpn/server.conf
- 添加或修改以下内容:
local { # 服务器配置 proto udp port 1194 dev tun server { # 服务器IP地址 bind 192.168.1.1 # 端口 port 1194 # 处理新连接的最大数量 max_clients 100 # 记录 keepalive 10 # 心跳时间 heartbeat 5 # IP转发 ip push "route 192.168.. 255.255.." ip push "route 10... 255.255.255." # DNS设置 push "set_domain_name 1.2.3.4 192.168.1.1" } # 客户端认证 client-config-file /etc/openvpn/client.cfg # 使用CA证书 ca /etc/openvpn/ca.cert # 服务器证书 cert /etc/openvpn/server.cert # 密钥文件 key /etc/openvpn/server.key # 密钥密码 pkcs12 /etc/openvpn/server.pkcs12 # 认证方法 auth user-pass }
3 更新CA证书列表
- 更新服务器证书:
sudo openssl ca -rekey -keyout /etc/openvpn/ca.key -out /etc/openvpn/ca.cert -days 365 -nodes
- 更新客户端证书:
sudo openvpn --update-client
配置OpenVPN客户端
1 下载客户端
- 访问OpenVPN官网下载客户端或使用包仓库安装:
- Windows: 从官网下载安装。
- macOS/Linux: 使用包仓库安装:
sudo apt install openvpn
2 连接到服务器
- 打开客户端并输入以下信息:
- 服务器地址: 服务器公网IP或域名
- 端口: 1194
- 用户名: 连接时使用的用户名
- 密码: 对应的密码
3 测试连接
- 成功连接后,打开浏览器访问外部网站,确保通过VPN访问。
使用OpenVPN
1 在客户端上访问内部网络
- 连接后,内部服务器IP地址会被转发到客户端。
2 安全注意事项
- 定期更新证书和密钥,确保安全性。
- 防火墙设置应允许OpenVPN的UDP或TCP端口。
高级配置
1 负载均衡
- 配置多个OpenVPN服务器并使用负载均衡工具(如HAProxy)。
2 集成其他VPN服务
- 使用OpenVPN作为Azure VPN或其他云服务的后端。
3 多平台支持
- OpenVPN支持Windows、macOS、Linux和移动设备。
故障排除
- 连接问题:检查防火墙设置,确保允许OpenVPN端口。
- 速度问题:检查网络带宽和延迟。
- 证书过期:定期更新证书和密钥。
通过以上步骤,您可以成功配置并使用OpenVPN建立安全的VPN连接。









