要设置OpenVPN服务器,您可以按照以下步骤进行

安装OpenVPN

在不同的操作系统上安装OpenVPN:

  • Ubuntu/Debian

    sudo apt update
    sudo apt install openvpn openvpn-keygen
  • Windows

    下载安装包安装即可。

  • macOS

    使用Homebrew安装:

    brew install openvpn

生成证书

使用 openvpn-keygen 生成证书和私钥:

sudo openvpn --genkey --genkey-cert --key-file /etc/ssl/openvpn/server.key --cert-file /etc/ssl/openvpn/server.crt --ca-file /etc/ssl/openvpn/ca.crt
  • 生成CA证书:运行 sudo openvpn --genca --key-file /etc/ssl/openvpn/ca.key --cert-file /etc/ssl/openvpn/ca.crt

配置服务器

编辑服务器配置文件 /etc/openvpn/server.conf,设置如下参数:

port 1194
proto tcp
dev ovpn
server
setenv PUSH "AES256 CRL:256"
setenv VPNNET-LATMOS "192.168../24"
setenv VPNNET-IPv4-CSV ".../32"
setenv FIREWALL-MARK 1

启动服务器

运行以下命令启动OpenVPN:

sudo openvpn --daemon --config /etc/openvpn/server.conf

配置客户端

在客户端机器上,下载并配置OpenVPN客户端:

sudo openvpn --genkey --genkey-cert --key-file /etc/ssl/openvpn/client.key --cert-file /etc/ssl/openvpn/client.crt --ca-file /etc/ssl/openvpn/ca.crt

连接客户端

在客户端运行:

sudo openvpn --daemon --config /path/to/client.conf

防火墙设置

确保防火墙允许OpenVPN流量:

  • Linux:使用 iptablesnftables 开启相关规则。

    sudo iptables -A INPUT -p tcp --dport 1194 -j ACCEPT
  • Windows:配置Windows防火墙规则,允许OpenVPN端口通过。

测试连接

在客户端检查是否连接成功,可以通过查看日志或使用网络工具如 ping 测试。

安全设置

  • 加密算法:设置为 aes256
  • 密钥长度:CA私钥至少 2048 位。
  • 认证时间:设置为合理的时间,防止被滥用。

文档参考

详细配置可参考OpenVPN官方文档或社区资源,确保每一步配置正确,避免安全漏洞。

要设置OpenVPN服务器,您可以按照以下步骤进行

扫码添加小飞机VPN网络工具官方微信

扫码添加小飞机VPN网络工具官方微信

400-638-2751
扫码添加小飞机VPN网络工具官方微信

扫码添加小飞机VPN网络工具官方微信

网站地图