-
准备工作
- 注册云服务:选择并注册一个云服务提供商(如AWS、Azure、阿里云),并创建一个VPC。
- 获取IAM用户:生成并记录IAM访问密钥和密码。
- 安装OpenVPN:
- 下载并安装最新版本的OpenVPN源码。
- 安装依赖项:确保系统中安装了Python、Git和Make等工具。
-
生成证书和密钥
- CA(证书颁发机构)证书和私钥:
openssl req -x509 -newkey -keyout ca.key -out ca.crt -days 365 -nodes
- 服务器证书和私钥:
openssl req -x509 -newkey -keyout server.key -out server.crt -days 365 -nodes
- 客户端证书和私钥:
openssl req -x509 -newkey -keyout client.key -out client.crt -days 365 -nodes
修改
common name为云服务器的公网IP地址。
- CA(证书颁发机构)证书和私钥:
-
配置OpenVPN服务器
-
上传证书到云服务器: 将
ca.crt、server.crt、server.key和client.crt、client.key上传到云服务器的/etc/openvpn目录。 -
安装OpenVPN
sudo apt-get install openvpn
-
配置OpenVPN服务器
sudo nano /etc/openvpn/server.conf
port 1194 proto udp dev tun server setenv PUSH "binary" setenv.pull 1194 ca ca.crt cert server.crt key server.key tls-cipher TLSv1.2 cipher AES-256-CBC key-size 2048
保存并退出。
-
启动OpenVPN服务器
sudo systemctl stop openvpn@server sudo systemctl start openvpn@server sudo systemctl enable openvpn@server
-
-
配置OpenVPN客户端
-
生成客户端配置文件
ovpnclient --gen-config-client /path/to/client.ovpn
选择以下选项:
- 设置编码为UTF-8
- 服务器地址:云服务器的公网IP地址
- 服务器端口:1194
- 输入服务器证书密码
- 输出生成的client.ovpn文件
-
连接到服务器
ovpnconnect /path/to/client.ovpn
输入IAM用户的用户名和密码(访问密钥)进行身份验证。
-
-
测试VPN连接
- 检查服务器状态:使用
sudo systemctl status openvpn@server确保服务器正常运行。 - 测试远程访问:使用ping或其他协议测试通过VPN访问远程服务器的IP地址。
- 检查日志:查看
/var/log/openvpn/server.log以解决连接问题。
- 检查服务器状态:使用
-
设置自动连接
-
创建启动脚本
nano /etc/rc.local
if [ -x /etc/openvpn/client.ovpn ]; then ovpnconnect /etc/openvpn/client.ovpn fi保存并退出,记得赋予脚本执行权限。
-
-
高级配置(可选)
- 防火墙设置:确保云服务器允许OpenVPN使用的端口(如1194)和协议(UDP)。
- IP转发:配置IP转发规则,确保VPN流量正确路由。
- 自动重连:设置OpenVPN重连策略,确保连接中断后自动恢复。
-
验证
- 远程登录:使用OpenVPN客户端连接到云服务器,测试是否能够访问互联网。
- 测试防火墙:确保防火墙不会阻止OpenVPN的数据包。
- 更新日志:定期查看服务器日志,确保没有错误或警告信息。
通过以上步骤,您可以成功配置并连接闪连VPN,确保数据传输安全,灵活访问云资源。








