-
安装OpenVPN和依赖项:
- 打开终端并执行以下命令以安装OpenVPN和相关依赖项:
sudo apt update sudo apt install openvpn iptables-persistent sudo apt install -y libnl2
- 这些命令会更新软件包列表,安装OpenVPN和防火墙管理工具,并安装必要的网络库。
- 打开终端并执行以下命令以安装OpenVPN和相关依赖项:
-
生成密钥对:
- 创建一个新的密钥对文件,用于服务器和客户端的认证:
openssl genrsa -out server.key 2048
- 生成证书签名请求(CSR)文件:
openssl req -new -key server.key -out server.csr
- 生成证书,使用CA私钥签名:
openssl x509 -req -key server.key -out server.crt -signkey ca.key
- 如果需要为客户端生成证书,重复上述步骤,使用不同的私钥文件:
- 创建一个新的密钥对文件,用于服务器和客户端的认证:
-
配置OpenVPN服务器:
- 打开服务器配置文件,可能需要使用
sudo权限:sudo nano /etc/openvpn/server.conf
- 添加以下内容,根据需要调整参数:
local proto tcp dev eth tos net_ip push "route 192.168../24" push "route 169.254../16" listen localhost port 1194 user nobody group nobody perm 111 keepalive 10 ping 10 max INSTANCE_SINGLE
- 打开服务器配置文件,可能需要使用
-
配置客户端:
- 打开客户端配置文件:
sudo nano /etc/openvpn/client.conf
- 添加以下内容,确保将服务器IP和端口替换为实际值:
client remote your-server-ip 1194 ca ca.crt cert client.crt key client.key
- 打开客户端配置文件:
-
启用IP转发:
- 打开sysctl.conf文件:
sudo nano /etc/sysctl.conf
- 添加以下行:
net.ipv4.ip_forward=1 net.ipv6.ip_forward=1
- 重新加载sysctl配置:
sudo sh -c "echo 1 > /proc/sys/net/ipv4/ip_forward && echo 1 > /proc/sys/net/ipv6/ip_forward"
- 打开sysctl.conf文件:
-
安装证书到根CA存储库:
- 将CA私钥添加到根证书存储库中:
sudo ln -sf /etc/openvpn/ca.key /etc/pki/ca.crt
- 更新证书信任存储:
sudo update-ca-certificates
- 将CA私钥添加到根证书存储库中:
-
启动OpenVPN服务器和客户端:
- 启动服务器并让其在重新启动时自动启动:
sudo systemctl enable openvpn@server.service sudo systemctl start openvpn@server.service
- 启动客户端并让其在重新启动时自动启动:
sudo systemctl enable openvpn@client.service sudo systemctl start openvpn@client.service
- 启动服务器并让其在重新启动时自动启动:
-
测试VPN连接:
- 在客户端上测试连接到服务器:
sudo openvpn --remote your-server-ip --port 1194 --cert client.crt --key client.key
- 检查是否成功连接,可以使用
ping命令或测试VPN连接工具。
- 在客户端上测试连接到服务器:
-
管理防火墙规则:
- 保存当前的防火墙规则:
sudo iptables-persistent save
- 恢复防火墙规则时使用:
sudo iptables-persistent restore
- 保存当前的防火墙规则:
通过以上步骤,您可以在Kali Linux上成功安装并配置OpenVPN,确保网络连接的安全性和隐私。









