- 在Ubuntu上安装OpenVPN:
sudo apt update sudo apt install openvpn sudo openvpn --down
- 在Windows上安装:
- 下载并安装OpenVPN。
- 在程序中选择“安装服务器”选项。
-
生成证书和密钥
- 使用easyrsa工具:
sudo apt install easyrsa sudo easyrsa --init CA sudo easyrsa --init server
- 生成配置文件:
sudo cp -r /etc/openvpn/server.keys /etc/openvpn/
- 使用easyrsa工具:
-
配置OpenVPN服务器
- 编辑服务器配置文件:
sudo nano /etc/openvpn/server.conf
- 设置基本配置:
# 设置接口 dev ovpn # 绑定地址和端口,默认为本地地址和1194端口 bind 192.168.1.1 port 1194 # 设置为TUN接口 dev_type tun # 设置为服务器模式 mode server # 运行时选项 keepalive 10 ping 10
- 编辑服务器配置文件:
-
启动OpenVPN服务器
- 在Ubuntu上启动:
sudo systemctl start openvpn@server sudo systemctl enable openvpn@server
- 在Windows上启动:
打开OpenVPN,选择“启动服务器”选项。
- 在Ubuntu上启动:
-
配置OpenVPN客户端
- 在Ubuntu上安装OpenVPN客户端:
sudo apt install openvpn
- 在Windows上安装:
下载并安装OpenVPN客户端。
- 在Ubuntu上安装OpenVPN客户端:
-
导入服务器证书到客户端
- 在Ubuntu上:
sudo openvpn --import-server-cert /etc/openvpn/server.crt /etc/openvpn/server.key
- 在Windows上:
打开OpenVPN客户端,选择“导入现有证书文件”,输入服务器的证书和私钥文件。
- 在Ubuntu上:
-
设置连接选项
- 在客户端中:
- 设置接口为TUN或TAP。
- 输入服务器地址、端口、用户名和密码。
- 设置为自动连接。
- 在客户端中:
-
测试VPN连接
- 在Ubuntu上测试:
ping 192.168.1.1
- 访问内部服务器:
ssh 192.168.1.1
- 在Ubuntu上测试:
-
故障排除
- 检查日志文件:
sudo tail -f /var/log/openvpn/server.log
- 查看网络连接:
sudo netstat -an
- 检查日志文件:
-
优化配置
- 调整内核参数:
sudo modprobe -w ovpn sudo sh -c "echo 1 > /proc/sys/net/ipv4/ip_forward" sudo sh -c "echo 1 > /proc/sys/net/ipv4/conf/all/forwarding"
- 设置Compression和mssplit:
compression LZO mssplit 240
- 调整内核参数:
-
设置NAT和防火墙规则
- 在Ubuntu上:
sudo iptables -t nat -A POSTROUTING -o eth -j MASQUERADE sudo iptables -t nat -A PREROUTING -i ovpn -j ACCEPT sudo iptables -t nat -A POSTROUTING -o eth -j MASQUERADE sudo iptables -t nat -A PREROUTING -i ovpn -j ACCEPT
- 保存iptables规则:
sudo sh -c "iptables-save > /etc/iptables.ipv4.nat"
- 在Ubuntu上:
-
设置自动化管理
- 使用Chef或Ansible:
- 创建配置模板,自动部署OpenVPN服务器和客户端。
- 使用脚本自动化证书生成和配置文件的部署。
- 使用Chef或Ansible:
通过以上步骤,你应该能够成功配置并管理OpenVPN代理,确保网络连接的安全和稳定,遇到问题时,查阅OpenVPN官方文档或社区,获取进一步的帮助。









