-
安装OpenVPN服务器
- 在Debian/Ubuntu系统上运行以下命令安装OpenVPN:
sudo apt-get update sudo apt-get install openvpn
- 如果使用其他系统,可以按照文档安装。
- 在Debian/Ubuntu系统上运行以下命令安装OpenVPN:
-
生成证书和密钥
- 安装Easy-RSA:
sudo apt-get install easy-rsa
- 生成CA私钥和证书:
cd /etc/openvpn/easy-rsa/ sudo ./easy-rsa build-dh sudo ./easy-rsa build-ca sudo ./easy-rsa build-server-crt sudo ./easy-rsa build-server-key
- 生成客户端证书和密钥(可选):
sudo ./easy-rsa build-client-crt sudo ./easy-rsa build-client-key
- 安装Easy-RSA:
-
配置OpenVPN服务器
- 打开
/etc/openvpn/server.conf文件,修改如下内容:local proto udp dev tun server setenv BOOST_VERSION 1.72. setenv CA_CERT_PATH /etc/openvpn/easy-rsa/certs/ca.crt setenv SERVER_CERT_PATH /etc/openvpn/easy-rsa/certs/server.crt setenv SERVER_PRIVATE_KEY_PATH /etc/openvpn/easy-rsa/private/server.key setenv TLS_VERSION 2 setenv TLS_CIPHERS TLS-TLSv1.2:ECDHE-RSA-AES256-GCM-SHA384:HMAC-SHA256 setenv MANAGEMENT_INTERFACE localhost management 10.8..1 255.255.255.
- 打开
-
创建客户端配置文件
- 打开
/etc/openvpn/client.conf文件,添加以下内容:client proto udp dev tun setenv BOOST_VERSION 1.72. setenv CA_CERT_PATH /etc/openvpn/easy-rsa/certs/ca.crt setenv CLIENT_CERT_PATH /etc/openvpn/easy-rsa/certs/client.crt setenv CLIENT_PRIVATE_KEY_PATH /etc/openvpn/easy-rsa/private/client.key setenv TLS_VERSION 2 setenv TLS_CIPHERS TLS-TLSv1.2:ECDHE-RSA-AES256-GCM-SHA384:HMAC-SHA256
- 打开
-
启动并管理OpenVPN服务
- 启动服务:
sudo systemctl start openvpn@server sudo systemctl enable openvpn@server
- 打开防火墙端口(假设使用 UDP 1194 端口):
sudo ufw allow out 1194 sudo iptables -A INPUT -p udp --dport 1194 -j ACCEPT sudo service ufw status
- 启动服务:
-
测试连接
- 在客户端运行OpenVPN并连接到服务器:
sudo openvpn --config client.conf
- 测试连接可用性:
ping 192.168.1./24
- 在客户端运行OpenVPN并连接到服务器:
-
管理用户和权限
- 添加用户并设置密码:
sudo adduser username sudo passwd username
- 赋予用户权限:
sudo usermod -aG openvpn username
- 添加用户并设置密码:
-
日志管理和性能优化
- 查看日志:
sudo tail -f /var/log/openvpn/server.log
- 优化性能(可选):
sudo sysctl -a net.ipv4.ip_forward=1 sudo sysctl -a net.ipv6.ip_forward=1 sudo echo 1 > /proc/sys/net/ipv4/ip_forward sudo echo 1 > /proc/sys/net/ipv6/ip_forward
- 查看日志:
注意事项:
- 确保所有证书和密钥保存安全。
- 如果遇到问题,检查配置文件和日志,参考OpenVPN文档或社区求助。
通过以上步骤,您可以成功设置并管理一个OpenVPN服务器,提供安全可靠的VPN服务。









