安装OpenVPN
在不同的操作系统上安装OpenVPN:
-
Ubuntu/Debian
sudo apt update sudo apt install openvpn openvpn-keygen
-
Windows
下载安装包安装即可。
-
macOS
使用Homebrew安装:
brew install openvpn
生成证书
使用 openvpn-keygen 生成证书和私钥:
sudo openvpn --genkey --genkey-cert --key-file /etc/ssl/openvpn/server.key --cert-file /etc/ssl/openvpn/server.crt --ca-file /etc/ssl/openvpn/ca.crt
- 生成CA证书:运行
sudo openvpn --genca --key-file /etc/ssl/openvpn/ca.key --cert-file /etc/ssl/openvpn/ca.crt。
配置服务器
编辑服务器配置文件 /etc/openvpn/server.conf,设置如下参数:
port 1194 proto tcp dev ovpn server setenv PUSH "AES256 CRL:256" setenv VPNNET-LATMOS "192.168../24" setenv VPNNET-IPv4-CSV ".../32" setenv FIREWALL-MARK 1
启动服务器
运行以下命令启动OpenVPN:
sudo openvpn --daemon --config /etc/openvpn/server.conf
配置客户端
在客户端机器上,下载并配置OpenVPN客户端:
sudo openvpn --genkey --genkey-cert --key-file /etc/ssl/openvpn/client.key --cert-file /etc/ssl/openvpn/client.crt --ca-file /etc/ssl/openvpn/ca.crt
连接客户端
在客户端运行:
sudo openvpn --daemon --config /path/to/client.conf
防火墙设置
确保防火墙允许OpenVPN流量:
-
Linux:使用
iptables或nftables开启相关规则。sudo iptables -A INPUT -p tcp --dport 1194 -j ACCEPT
-
Windows:配置Windows防火墙规则,允许OpenVPN端口通过。
测试连接
在客户端检查是否连接成功,可以通过查看日志或使用网络工具如 ping 测试。
安全设置
- 加密算法:设置为
aes256。 - 密钥长度:CA私钥至少 2048 位。
- 认证时间:设置为合理的时间,防止被滥用。
文档参考
详细配置可参考OpenVPN官方文档或社区资源,确保每一步配置正确,避免安全漏洞。









