生成CA私钥(保持安全,建议设置密码)
小飞机加速器下载VPN科学上网工具最新客户端2026-08-2910
配置OpenVPN服务器的步骤如下: 安装OpenVPN 根据你的操作系统使用相应的包管理器安装OpenVPN: Debian/Ubuntusudo apt-get update sudo apt-get install openvpn CentOS/RHELsudo yum install openvpn 生成服务器证书和密钥 创建一个CA(证书授权机构)私钥和证书: mkdir -p /etc/openvpn/keys cd /etc/openvpn/keysopenssl genrsa -aes256 -out ca.key -pass # 生成CA证书 openssl x509 -sha256 -in ca.key -out ca.crt -pass 生成服务器的私钥和证书: # 生成服务器私钥(设置密码) openssl genrsa -aes256 -out server.key -pass # 生成服务器证书 openssl x509 -sha256 -in server.key -out server.crt -pass 配置OpenVPN服务器 编辑服务器配置文件,例如/etc/openvpn/server.conf: # 接口设置 local a.b.c.d.e port 1194 proto tcp dev tun tosesonat # 绑定地址 bind localhost # 端口 port 1194 # DNS设置 push "set_dns 1.2.3.4" push "set_netmask 255.255.255.255" # 用户认证(这里使用本地用户和密码) user nobody group nobody # 认证方式 auth-user-pass # 保存日志 log_level 0 log /var/log/openvpn.log # 保持活跃 keepalive 10 keepalive-remote 10 # 离线重启 offline-delay 5 生成PKI目录并复制文件 创建并设置PKI目录权限:...
配置OpenVPN服务器的步骤如下:
安装OpenVPN
根据你的操作系统使用相应的包管理器安装OpenVPN:
- Debian/Ubuntu
sudo apt-get update sudo apt-get install openvpn
- CentOS/RHEL
sudo yum install openvpn
生成服务器证书和密钥
创建一个CA(证书授权机构)私钥和证书:
mkdir -p /etc/openvpn/keys cd /etc/openvpn/keysopenssl genrsa -aes256 -out ca.key -pass # 生成CA证书 openssl x509 -sha256 -in ca.key -out ca.crt -pass
生成服务器的私钥和证书:
# 生成服务器私钥(设置密码) openssl genrsa -aes256 -out server.key -pass # 生成服务器证书 openssl x509 -sha256 -in server.key -out server.crt -pass
配置OpenVPN服务器
编辑服务器配置文件,例如/etc/openvpn/server.conf:
# 接口设置 local a.b.c.d.e port 1194 proto tcp dev tun tosesonat # 绑定地址 bind localhost # 端口 port 1194 # DNS设置 push "set_dns 1.2.3.4" push "set_netmask 255.255.255.255" # 用户认证(这里使用本地用户和密码) user nobody group nobody # 认证方式 auth-user-pass # 保存日志 log_level 0 log /var/log/openvpn.log # 保持活跃 keepalive 10 keepalive-remote 10 # 离线重启 offline-delay 5
生成PKI目录并复制文件
创建并设置PKI目录权限:
mkdir -p /etc/openvpn/pki chmod 755 /etc/openvpn/pki
复制证书和密钥文件:
cp ca.crt /etc/openvpn/pki/ cp server.crt /etc/openvpn/pki/server.crt cp server.key /etc/openvpn/keys/server.key
设置服务参数
编辑服务参数文件,例如/etc/openvpn/server.conf:
# ...(上述内容) # 设置服务参数 max_instances 10 instances 1 persist-key persist-tun
设置防火墙
确保服务器防火墙开放OpenVPN端口(例如1194):
- iptables(Debian/Ubuntu)
sudo iptables -A INPUT -p tcp --dport 1194 -j ACCEPT sudo service iptables save sudo service iptables restart
- firewalld(CentOS/RHEL)
sudo firewallctl --permanent --add-service=openvpn sudo firewallctl --permanent --add-port=1194/tcp sudo firewallctl --reload
生成客户端配置文件
使用生成客户端脚本:
cd /etc/openvpn/easy-rsa ./easy-rsa --init-pki
根据需要生成客户端证书和密钥:
./easy-rsa --build
生成客户端配置文件:
cd /etc/openvpn/pki/ cp client.crt client.key /etc/openvpn/pki/
配置客户端
将客户端配置文件复制到客户端设备,指导用户安装并设置:
# 例子配置文件内容: client dev tun proto tcp sock fast resolv 8.8.8.8 # 服务器IP和端口 remote a.b.c.d.e 1194
启动服务并测试
启动OpenVPN服务:
sudo systemctl start openvpn@server sudo systemctl enable openvpn@server
检查服务状态:
sudo systemctl status openvpn@server
测试客户端连接:
# 在服务器上查看客户端连接 sudo tail -f /var/log/openvpn.log
注意事项
- 权限设置:确保OpenVPN目录和文件权限适当限制,避免被其他用户访问。
- 证书管理:定期更新CA证书和CRL,确保客户端信任。
- 防火墙规则:确保防火墙正确配置,防止未经授权的访问。
- 日志管理:监控日志,及时处理警告和错误信息。
完成以上步骤后,OpenVPN服务器应已成功配置,可供客户端连接,确保按照上述步骤仔细执行,每一步都仔细检查,避免配置错误影响服务。

相关文章







