准备设备和环境
- 路由器设备:确认你有支持OpenWrt的路由器(如TP-Link、D-Link等)。
- 安装工具:需要访问互联网,下载必要的镜像和工具如LuCI或sysupgrade。
- 网络环境:确保路由器已连接到互联网。
刷入OpenWrt系统
- 下载镜像:访问OpenWrt官方网站,根据路由器类型选择合适的镜像(如Broadcom、Intel)。
- 刷入过程:
- 使用LuCI Web界面:登录路由器界面,进入《 firmware 》> 《 upload 》,选择镜像,刷入。
- 使用命令行:通过SSH或TELNET连接路由器,执行
sysupgrade -n <firmware>.tar.gz。
进入OpenWrt系统
- 重启路由器:完成刷入后,系统自动重启,进入OpenWrt。
- 登录系统:通过默认用户名密码(默认用户名为root,密码为空)。
配置OpenVPN服务器
- 进入VPN模块:在LuCI界面,导航至《网络》> 《VPN》> 《服务器》。
- 添加OpenVPN服务器:
- 名称:自定义服务器名称。
- 协议:选择OpenVPN协议。
- 端口:设置OpenVPN监听的端口(如1194)。
- IP地址:设置VPN接口的IP地址(可以是内部或外部IP)。
- 子网掩码:设置VPN子网掩码。
- 路由器接口:选择用于VPN的路由器接口。
- TLS认证:为OpenVPN配置TLS认证,生成CA、服务器和客户证书。
- 保存配置:完成后保存,重启VPN服务。
配置防火墙
- 进入防火墙设置:在LuCI,进入《网络》> 《防火墙》> 《防火墙规则》。
- 添加新的链:创建允许VPN流量的链,设置允许的源地址和端口。
- 规则配置:根据需要添加规则,如允许所有OpenVPN流量。
配置DNS和NAT
- DNS配置:在《网络》> 《网络》> 《DNS服务器》,设置OpenWrt作为DNS服务器。
- NAT配置:在《网络》> 《网络》> 《NAT》,设置masquader规则,允许内部网络访问外部。
客户端配置
- 安装OpenVPN客户端:在客户端设备安装OpenVPN,配置服务器IP和端口。
- 输入参数:设置正确的证书路径和连接选项,确保能够连接到OpenWrt服务器。
测试连接
- 连接测试:在客户端启动OpenVPN,查看连接状态。
- 网络测试:使用ping或其他工具测试VPN连接是否正常。
日常管理
- 系统检查:定期使用
/etc/init.d/命令检查服务状态。 - 软件更新:执行
opkg update和opkg upgrade,保持系统更新。 - 日志清理:定期清理旧日志和连接记录。
高级配置(可选)
- 双向VPN:配置双向VPN,允许两个网络之间的互联。
- 负载均衡:使用IP模块配置多个VPN接口,实现负载均衡。
- 集群/网关:配置多台OpenWrt设备作为VPN网关,以扩展网络能力。
故障排除
- 连接问题:检查配置是否正确,查看日志文件如
/var/log/messages。 - 认证错误:确保证书路径正确,密码是否正确。
- 性能优化:调整OpenVPN参数,如
--proto --cipher --tls --sndbuf等。
通过以上步骤,你可以成功配置OpenWrt作为VPN服务器,提供安全可靠的网络连接,遇到问题时,参考官方文档或社区资源,寻求帮助。









