服务器配置

步骤1:选择服务器操作系统

由于大多数云服务提供商(如AWS、DigitalOcean等)提供的都是Linux虚拟机,我们这里选择Ubuntu Linux。

步骤2:安装OpenVPN

登录到你的云服务器,更新包仓库并安装OpenVPN。

sudo apt update
sudo apt install openvpn

步骤3:生成OpenVPN密钥

为服务器生成一个新的密钥。

sudo openvpn --genkey --secret --key-out /etc/openvpn/server.key

步骤4:配置OpenVPN服务器

编辑OpenVPN的配置文件,通常位于 /etc/openvpn/server.conf

sudo nano /etc/openvpn/server.conf
local 127...1
proto tcp
port 1194
dev ovpn
keepalive 10
ping 10
topology subnet
server

步骤5:生成客户端证书和配置文件

为每个需要连接的用户生成配置文件和密钥。

sudo openvpn --client --genkey --secret --key-out /etc/openvpn/client.key --ca /etc/openvpn/ca.crt

这将生成一个客户端的密钥和证书文件,通常位于 /etc/openvpn/client.key/etc/openvpn/ca.crt

步骤6:设置服务器的IP和域名

确保你的云服务器有一个公网IP地址,你可以使用ifconfig查看接口信息:

ifconfig

在OpenVPN配置文件中添加服务器的IP地址:

# 服务器IP配置
ifconfig 192.168.1.1

或者,如果你的服务器已经有一个固定的IP地址,直接使用它。

步骤7:配置网络路由(可选)

如果你需要服务器能够访问本地网络,配置默认网关。

sudo nano /etc/openvpn/server.conf

在配置文件末尾添加:

route 192.168.1. 255.255.255.

步骤8:处理防火墙设置

确保防火墙允许OpenVPN的端口,例如1194。

sudo ufw allow out 1194

检查防火墙状态:

sudo ufw status

如果需要,开启默认的防火墙:

sudo ufw enable

步骤9:安装证书(可选)

如果你使用了证书认证(如Let's Encrypt),安装证书:

sudo ln -s /etc/openvpn/ca.crt /etc/ssl/certs/

步骤10:启动OpenVPN服务器

启动并保持运行。

sudo service openvpn start
# 加上自动启动
sudo update-rc.d openvpn defaults

步骤11:测试VPN连接

使用OpenVPN连接到服务器,使用生成的客户端配置文件:

sudo openvpn --connect /etc/openvpn/client.conf

检查连接状态:

# 查看连接状态
sudo openvpn --status

步骤12:访问内部网络资源

当你通过VPN连接后,可以访问服务器内部的网络资源。

步骤13:配置DNS和NAT(可选)

为了用户能够访问外部网络,确保配置了NAT或路由。

步骤14:使用域名访问VPN服务器

如果你想让用户通过域名连接到VPN服务器,可以在云服务提供商的控制台设置一个CNAME记录指向你的服务器公网IP。

完成

现在你已经成功配置了一个OpenVPN服务器,用户可以通过配置好的客户端文件连接到服务器,享受安全的VPN服务。

服务器配置

扫码添加AstrillVPN官网微信

扫码添加AstrillVPN官网微信

029-8826-4715
扫码添加AstrillVPN官网微信

扫码添加AstrillVPN官网微信

网站地图