安装 OpenVPN 根据你的操作系统选择安装方法: Debian/Ubuntu:sudo apt-get install openvpn Fedora:sudo dnf install openvpn CentOS:sudo yum install openvpn Arch Linux:sudo pacman -S openvpn macOS: 下载并安装 OpenVPN 运行文件。 Windows: 下载 OpenVPN 安装文件并安装。 配置 OpenVPN 1 安装并生成证书 生成服务器证书:sudo openvpn --genkey --genkey-secret --server --ca /path/to/ca.crt --cert /path/to/server.crt --key /path/to/server.key 生成客户端证书:sudo openvpn --genkey --genkey-secret --client --ca /path/to/ca.crt --cert /path/to/client.crt --key /path/to/client.key 2 修改默认配置 编辑 server.conf: sudo nano /etc/openvpn/server.conf server 表示以服务器模式运行。 server_ip 设置服务器IP地址。 port 设置端口,默认为1194。 max_clients 设置最大客户端数。 push "route 192.168.1. 255.255.255." 将局域网路由开放。 3 修改用户权限 在 client.conf 中添加: sudo nano /etc/openvpn/client.conf 添加用户: client username myuser password mypass 或使用证书: client cert /path/to/client.crt key /path/to/client.key 连接 OpenVPN 1 在服务器上启动 OpenVPN: sudo systemctl start op...
安装 OpenVPN
根据你的操作系统选择安装方法:
- Debian/Ubuntu:
sudo apt-get install openvpn
- Fedora:
sudo dnf install openvpn
- CentOS:
sudo yum install openvpn
- Arch Linux:
sudo pacman -S openvpn
- macOS: 下载并安装 OpenVPN 运行文件。
- Windows: 下载 OpenVPN 安装文件并安装。
配置 OpenVPN
1 安装并生成证书
- 生成服务器证书:
sudo openvpn --genkey --genkey-secret --server --ca /path/to/ca.crt --cert /path/to/server.crt --key /path/to/server.key
- 生成客户端证书:
sudo openvpn --genkey --genkey-secret --client --ca /path/to/ca.crt --cert /path/to/client.crt --key /path/to/client.key
2 修改默认配置
编辑 server.conf:
sudo nano /etc/openvpn/server.conf
server表示以服务器模式运行。server_ip设置服务器IP地址。port设置端口,默认为1194。max_clients设置最大客户端数。push "route 192.168.1. 255.255.255."将局域网路由开放。
3 修改用户权限
在 client.conf 中添加:
sudo nano /etc/openvpn/client.conf
添加用户:
client
username myuser
password mypass
或使用证书:
client
cert /path/to/client.crt
key /path/to/client.key
连接 OpenVPN
1 在服务器上启动 OpenVPN:
sudo systemctl start openvpn@server sudo systemctl enable openvpn@server
2 在客户端启动 OpenVPN:
- 命令行:
sudo openvpn --remote myserver.com --port 1194 --username myuser --password mypass
- 图形界面: 打开 OpenVPN 连接管理器,输入服务器地址、端口、用户名和密码。
高级配置
1 路由设置
在服务器配置中添加:
push "route 192.168.1. 255.255.255." push "route 10.10.10. 255.255.255."
这会将局域网和其他私有网络路由通过 OpenVPN。
2 防火墙配置
在防火墙设置中允许 OpenVPN 流量:
sudo iptables -I openvpn -j ACCEPT sudo service iptables save sudo service iptables restart
3 负载均衡
在服务器配置中添加:
push "redirect_gw main"
这会将所有流量通过 OpenVPN 服务器。
故障排除
-
权限错误: 确保 OpenVPN 运行用户有足够权限访问密钥和证书文件。
-
证书问题: 重新生成证书并确保路径正确,检查证书是否过期。
-
路由问题: 确保客户端路由器正确配置,防火墙允许 OpenVPN 流量。
远程访问
-
RDP: 在服务器配置中添加:
push "dhcp-option DNS 192.168.1.1"
这会将 DNS 服务器设置为局域网服务器,允许 RDP 连接。
-
文件传输: 使用
scp或sftp在安全的方式传输文件。
故障排除
-
无法连接: 检查服务器状态,防火墙设置,证书有效性。
-
超时: 调整
client-connect-timeout和server-connect-timeout。
通过以上步骤,你可以轻松设置并使用 OpenVPN 保护隐私,访问受限网络,并管理远程资源。

下一篇:OpenVPN配置指南,详细步骤
相关文章







