OpenVPN 服务器配置
-
安装 OpenVPN 服务器
- 如果你使用的是 Debian 或 Ubuntu,可以通过以下命令安装 OpenVPN 服务器:
sudo apt-get install openvpn
- 如果你使用的是 Windows,可以下载 OpenVPN 的安装程序并安装。
- 如果你使用的是 Debian 或 Ubuntu,可以通过以下命令安装 OpenVPN 服务器:
-
生成证书和密钥
- 打开 OpenVPN 的配置文件编辑器(如
nano /etc/openvpn/server.conf)。 - 在文件开头添加或修改以下内容:
# 生成自签名证书和密钥 ca /etc/openvpn/easy-rsa/2/keys/ca.pem cert /etc/openvpn/easy-rsa/2/keys/server.pem key /etc/openvpn/easy-rsa/2/keys/server.key
- 打开 OpenVPN 的配置文件编辑器(如
-
配置服务器选项
- 修改服务器配置文件中的相关参数:
# 服务器监听地址和端口 listen 1194 bind_address localhost # 服务器端口 port 1194 # 服务器密码验证 auth user-pass # 生成密码哈希 # 生成密码哈希:`openvpn --genkey --secret --key-output-file server.key`
- 修改服务器配置文件中的相关参数:
-
启动 OpenVPN 服务器
- 启动并保持运行:
sudo service openvpn start
- 启动并保持运行:
OpenVPN 客户端配置
-
安装 OpenVPN 客户端
- 如果你使用的是 Windows,可以下载 OpenVPN 的客户端安装包。
- 如果你使用的是 Linux,可以使用 OpenVPN 的客户端工具(如
openvpn或第三方 GUI 工具)。
-
连接到服务器
- 打开 OpenVPN 客户端,输入服务器的地址、端口、用户名和密码。
- 服务器地址通常是
服务器IP:1194(如果服务器监听在 1194 端口)。 - 用户名和密码是你在服务器配置时设置的。
-
选择协议和设置
- 在客户端中选择协议(通常选择 TCP 或 UDP)。
- 配置其他选项(如密钥握手方法、CA 证书路径等):
- 如果服务器使用了 CA 证书,可以在客户端中输入 CA 证书的路径。
- 如果服务器使用了密码验证,可以在客户端中输入用户名和密码。
-
连接测试
- 点击“连接”按钮,OpenVPN 客户端会尝试连接到服务器。
- 如果连接成功,你会看到一个绿色“连接”状态。
常见问题与解决方法
-
证书错误
- 如果客户端无法验证服务器证书:
- 确保服务器的 CA 证书已经安装或正确配置。
- 检查客户端的证书和密钥是否正确输入。
- 如果客户端无法验证服务器证书:
-
配置错误
- 如果连接失败,请检查以下内容:
- 服务器地址和端口是否正确。
- 用户名和密码是否正确。
- 服务器是否在运行(
sudo service openvpn status)。 - 是否有防火墙阻止了 OpenVPN 的通信。
- 如果连接失败,请检查以下内容:
-
路由设置
- 如果你希望所有流量都通过 OpenVPN 服务器,可以在连接后手动设置路由:
route 192.168.1. 192.168.1.1
- 如果你希望所有流量都通过 OpenVPN 服务器,可以在连接后手动设置路由:
OpenVPN 的命令行工具
- 生成密钥(服务器端):
openvpn --genkey --secret --key-output-file server.key
- 生成证书(服务器端):
openvpn --genkey --certkey --ca-output-file ca.pem
- 启动 OpenVPN 客户端:
openvpn --connect server_address:1194
OpenVPN 的图形界面工具
- 如果你不喜欢命令行,可以使用一些图形界面工具来配置 OpenVPN,
- OpenVPN-GUI(Windows)
- NetworkManager VPN Plugin(Linux)
OpenVPN 的常用端口
- 服务器通常使用 1194 端口(TCP 或 UDP)。
如果你在防火墙或路由器中封锁了这个端口,请确保 OpenVPN 服务器可以通过该端口访问。
验证连接
- 登录服务器并使用命令检查客户端连接状态:
sudo tail -f /var/log/openvpn/logserver.log
- 检查客户端的连接日志:
# 在客户端运行以下命令 sudo tail -f ~/.openvpn/client.log
通过以上步骤,你应该能够成功配置并连接 OpenVPN,连接后,你可以通过 VPN 访问内部网络、保护隐私或绕过地理限制。









