安装OpenVPN
1 安装OpenVPN(Windows)
-
下载OpenVPN:
- 访问OpenVPN官方网站, 下载适合您操作系统的版本。
- 选择Windows版本并下载安装包。
-
安装OpenVPN:
- 双击下载的安装包,按照提示完成安装。
- 默认安装路径为
C:\Program Files\OpenVPN\
2 安装OpenVPN(Linux)
-
安装依赖项:
- 更新包管理器:
sudo apt update - 安装必要软件包:
sudo apt install openvpn
- 更新包管理器:
-
获取OpenVPN安装包:
- 下载并安装最新版本:
sudo apt install openvpn或者从官网下载。
- 下载并安装最新版本:
生成证书和密钥
1 生成CA证书
-
创建CA目录:
mkdir -p /etc/openvpn/ca
-
生成CA私钥和证书:
- 打开终端,进入CA目录:
cd /etc/openvpn/ca - 使用easy-rsa工具:
sudo openssl genca -keylength 2048 -batch
- 按照提示输入:
- Common Name:
server - Email Address:
admin@example.com
- Common Name:
- 生成CA私钥:
openssl genrsa -out server.key - 生成CA证书:
openssl x509 -signkey server.key -out server.crt -days 365
- 打开终端,进入CA目录:
2 生成服务器证书和私钥
-
创建服务器目录:
mkdir -p /etc/openvpn/server
-
生成服务器证书和私钥:
- 进入服务器目录:
cd /etc/openvpn/server - 使用easy-rsa:
sudo openssl genrsa -keylength 2048 -batch
- 生成服务器证书:
openssl x509 -signkey server.key -out server.crt -days 365
- 进入服务器目录:
配置OpenVPN服务器
1 修改默认配置文件
-
打开配置文件:
sudo nano /etc/openvpn/openvpn.conf
-
配置服务器选项:
- 修改
client为server:# 过渡配置 mode server # 接口设置 dev tun proto tcp port 1194 # 服务器IP或域名 ifconfig 192.168.4. 255.255.255. # DNS设置 push "dhcp" push "DNS 192.168.4.1" # NAT设置 push "route 192.168.4. 255.255.255." push "route 10.10.10. 255.255.255." # 访问控制 access 192.168.4./24 access 10.10.10./24 # 防火墙 masquerade # 在iptables中自动处理
- 修改
-
保存并退出:
Ctrl + O保存,Ctrl + X退出。
2 修改用户和密码
-
打开用户配置文件:
sudo nano /etc/openvpn/users.txt
-
添加用户:
- 输入:
username:password: E2048A3E:01C4A205:4E1C47B5:6F:AC - 保存后,用户可通过这个密码登录。
- 输入:
3 安装和启动OpenVPN
-
启动OpenVPN服务:
sudo systemctl start openvpn@server.service
-
设置开机启动:
sudo systemctl enable openvpn@server.service
生成客户端配置文件
1 生成客户端证书和私钥
-
创建客户端目录:
mkdir -p /etc/openvpn/client
-
生成客户端证书和私钥:
- 进入客户端目录:
cd /etc/openvpn/client - 使用easy-rsa:
sudo openssl genrsa -keylength 2048 -batch
- 生成客户端证书:
openssl x509 -signkey client.key -out client.crt -days 365
- 进入客户端目录:
配置OpenVPN客户端
1 安装OpenVPN客户端
- 在需要连接的设备上安装OpenVPN,参考OpenVPN官方指南。
2 配置客户端
-
打开客户端配置文件:
sudo nano /etc/openvpn/client.ovpn
-
添加配置内容:
- 复制以下内容到配置文件中:
client certificate /etc/openvpn/client/client.crt key /etc/openvpn/client/client.key remote server_ip 1194
- 复制以下内容到配置文件中:
-
连接测试:
- 使用
ping server_ip确认网络连接。 - 运行OpenVPN客户端,输入配置文件路径,连接到服务器。
- 使用
防火墙和网络设置
1 防火墙设置(服务器)
-
允许OpenVPN流量:
sudo iptables -A INPUT -p tcp --dport 1194 -j ACCEPTsudo iptables -A FORWARD -i tun -j ACCEPTsudo iptables -A FORWARD -o tun -m state --state RELATED,ESTABLISHED -j ACCEPT
-
保存iptables规则:
sudo sh -c "iptables-save > /etc/iptables.openvpn"- 重启后加载:
sudo iptables-restore < /etc/iptables.openvpn
2 DNS和NAT设置
-
配置DNS:
- 在OpenVPN配置文件中添加:
push "DNS 192.168.4.1"
- 在OpenVPN配置文件中添加:
-
NAT设置:
确保服务器IP正确配置,客户端可访问内部网络。
测试和故障排除
1 测试连接
- 从客户端设备运行OpenVPN,连接到服务器。
- 使用
ping 192.168.4.1确认成功连接。
2 检查日志
- 查看服务器日志:
tail -f /var/log/openvpn/server.log - 检查是否有连接错误或警告信息。
完成和验证
-
确认服务器运行:
sudo systemctl status openvpn@server.service
-
确保客户端连接成功:
从客户端设备访问内部网络资源,例如共享文件夹或打印机。
完成
通过以上步骤,您已经成功配置了OpenVPN服务器并设置了客户端连接,确保所有防火墙和网络设置正确,客户端能够连接并访问内部网络资源,如有问题,可参考OpenVPN官方文档或社区求助。









