目录

生成CA私钥(保持安全,建议设置密码)

配置OpenVPN服务器的步骤如下: 安装OpenVPN 根据你的操作系统使用相应的包管理器安装OpenVPN: Debian/Ubuntusudo apt-get update sudo apt-get install openvpn CentOS/RHELsudo yum install openvpn 生成服务器证书和密钥 创建一个CA(证书授权机构)私钥和证书: mkdir -p /etc/openvpn/keys cd /etc/openvpn/keysopenssl genrsa -aes256 -out ca.key -pass # 生成CA证书 openssl x509 -sha256 -in ca.key -out ca.crt -pass 生成服务器的私钥和证书: # 生成服务器私钥(设置密码) openssl genrsa -aes256 -out server.key -pass # 生成服务器证书 openssl x509 -sha256 -in server.key -out server.crt -pass 配置OpenVPN服务器 编辑服务器配置文件,例如/etc/openvpn/server.conf: # 接口设置 local a.b.c.d.e port 1194 proto tcp dev tun tosesonat # 绑定地址 bind localhost # 端口 port 1194 # DNS设置 push "set_dns 1.2.3.4" push "set_netmask 255.255.255.255" # 用户认证(这里使用本地用户和密码) user nobody group nobody # 认证方式 auth-user-pass # 保存日志 log_level 0 log /var/log/openvpn.log # 保持活跃 keepalive 10 keepalive-remote 10 # 离线重启 offline-delay 5 生成PKI目录并复制文件 创建并设置PKI目录权限:...

配置OpenVPN服务器的步骤如下:

安装OpenVPN

根据你的操作系统使用相应的包管理器安装OpenVPN:

  • Debian/Ubuntu
    sudo apt-get update
    sudo apt-get install openvpn
  • CentOS/RHEL
    sudo yum install openvpn

生成服务器证书和密钥

创建一个CA(证书授权机构)私钥和证书:

mkdir -p /etc/openvpn/keys
cd /etc/openvpn/keysopenssl genrsa -aes256 -out ca.key -pass
# 生成CA证书
openssl x509 -sha256 -in ca.key -out ca.crt -pass

生成服务器的私钥和证书:

# 生成服务器私钥(设置密码)
openssl genrsa -aes256 -out server.key -pass
# 生成服务器证书
openssl x509 -sha256 -in server.key -out server.crt -pass

配置OpenVPN服务器

编辑服务器配置文件,例如/etc/openvpn/server.conf

# 接口设置
local a.b.c.d.e
port 1194
 proto tcp
 dev tun
 tosesonat
 # 绑定地址
 bind localhost
 # 端口
 port 1194
 # DNS设置
 push "set_dns 1.2.3.4"
 push "set_netmask 255.255.255.255"
 # 用户认证(这里使用本地用户和密码)
 user nobody
 group nobody
 # 认证方式
 auth-user-pass
 # 保存日志
 log_level 0
 log  /var/log/openvpn.log
 # 保持活跃
 keepalive 10
 keepalive-remote 10
 # 离线重启
 offline-delay 5

生成PKI目录并复制文件

创建并设置PKI目录权限:

mkdir -p /etc/openvpn/pki
chmod 755 /etc/openvpn/pki

复制证书和密钥文件:

cp ca.crt /etc/openvpn/pki/
cp server.crt /etc/openvpn/pki/server.crt
cp server.key /etc/openvpn/keys/server.key

设置服务参数

编辑服务参数文件,例如/etc/openvpn/server.conf

# ...(上述内容)
# 设置服务参数
 max_instances 10
 instances 1
 persist-key
 persist-tun

设置防火墙

确保服务器防火墙开放OpenVPN端口(例如1194):

  • iptables(Debian/Ubuntu)
    sudo iptables -A INPUT -p tcp --dport 1194 -j ACCEPT
    sudo service iptables save
    sudo service iptables restart
  • firewalld(CentOS/RHEL)
    sudo firewallctl --permanent --add-service=openvpn
    sudo firewallctl --permanent --add-port=1194/tcp
    sudo firewallctl --reload

生成客户端配置文件

使用生成客户端脚本:

cd /etc/openvpn/easy-rsa
./easy-rsa --init-pki

根据需要生成客户端证书和密钥:

./easy-rsa --build

生成客户端配置文件:

cd /etc/openvpn/pki/
cp client.crt client.key /etc/openvpn/pki/

配置客户端

将客户端配置文件复制到客户端设备,指导用户安装并设置:

# 例子配置文件内容:
client
dev tun
proto tcp
sock fast
resolv 8.8.8.8
# 服务器IP和端口
remote a.b.c.d.e 1194

启动服务并测试

启动OpenVPN服务:

sudo systemctl start openvpn@server
sudo systemctl enable openvpn@server

检查服务状态:

sudo systemctl status openvpn@server

测试客户端连接:

# 在服务器上查看客户端连接
sudo tail -f /var/log/openvpn.log

注意事项

  • 权限设置:确保OpenVPN目录和文件权限适当限制,避免被其他用户访问。
  • 证书管理:定期更新CA证书和CRL,确保客户端信任。
  • 防火墙规则:确保防火墙正确配置,防止未经授权的访问。
  • 日志管理:监控日志,及时处理警告和错误信息。

完成以上步骤后,OpenVPN服务器应已成功配置,可供客户端连接,确保按照上述步骤仔细执行,每一步都仔细检查,避免配置错误影响服务。

生成CA私钥(保持安全,建议设置密码)

扫描二维码推送至手机访问。

本文转载自互联网,如有侵权,联系删除。

本文链接:https://xiaofeijivpn.com.cn/post/4486.html

扫描二维码手机访问

文章目录
网站地图