-
安装 OpenVPN
- 在宿主机上安装 OpenVPN:
sudo apt-get update && sudo apt-get install openvpn
- 在宿主机上安装 OpenVPN:
-
配置 OpenVPN 服务
- 创建配置文件:
sudo nano /etc/openvpn/server.conf
- 示例:
local proto udp port 1194 dev tun server setenv " MANAGEMENT_INTERFACE " "10.8..1" setenv " MANAGEMENT_PORT " "8443" setenv " MANAGEMENT_IFACE " "tun"
- 示例:
- 创建配置文件:
-
生成证书和密钥
- 创建并生成证书:
sudo openvpn --genkey --private sudo openvpn --genkey --public
- 生成证书(可选):
sudo openssl req -x509 -newkey -days 365 -keyout server.key -out server.cert
- 创建并生成证书:
-
配置 OpenVPN 服务:
- 启动服务并设置为自动启动:
sudo systemctl start openvpn@server sudo systemctl enable openvpn@server
- 启动服务并设置为自动启动:
-
在 OpenVZ 容器中配置 VPN
- 进入容器:
sudo vzctl enter container_name
- 安装 OpenVPN:
sudo apt-get update && sudo apt-get install openvpn
- 配置 OpenVPN:
- 复制宿主机的证书和密钥:
sudo cp /etc/openvpn/server.cert /etc/openvpn/server.key /vz/containers/container_name/etc/openvpn/
- 编辑配置文件:
sudo nano /etc/openvpn/client.conf
- 示例:
client proto udp port 1194 server certificate /etc/openvpn/server.cert key /etc/openvpn/server.key
- 示例:
- 复制宿主机的证书和密钥:
- 进入容器:
-
启动 OpenVPN 在容器中:
sudo systemctl start openvpn@server
-
连接测试:
- 在宿主机上连接到 VPN:
sudo openvpn --remote 服务器IP 1194
- 在容器中测试连接:
ping 服务器IP
- 在宿主机上连接到 VPN:
注意事项:
- 确保 OpenVPN 服务和证书配置正确。
- 检查防火墙设置,确保允许 VPN 服务器接收和发送流量。
- 备份证书和密钥以防万一。
如果遇到问题,检查日志文件:
sudo tail -f /var/log/openvpn/server.log









