OpenVPN配置教程
菜大胆Astrill加速器2026-08-0310
OpenVPN 是一个高效的开源VPN协议,支持跨平台连接,提供安全的点对点或服务器与客户端的加密通信,以下是配置OpenVPN服务器和客户端的步骤: 安装OpenVPN 在Windows上安装OpenVPN: 下载OpenVPN: 访问 OpenVPN官网。 下载适合您操作系统的安装文件(Windows 版本)。 安装OpenVPN: 双击下载的文件,按照提示完成安装。 默认安装路径为 C:\Program Files\OpenVPN\。 在Linux上安装OpenVPN: 安装OpenVPN包:sudo apt update sudo apt install openvpn 启动OpenVPN服务:sudo systemctl start openvpn@server sudo systemctl enable openvpn@server 配置OpenVPN服务器 生成证书和密钥: 生成一个新的证书和密钥: cd /etc/openvpn openssl req -x509 -newkey -keyout server.key -out server.pem -days 365 -nodes 生成 server.key 秘钥文件。 生成 server.pem 证书文件(包含密钥和证书信息)。 设置OpenVPN服务器配置文件: echo 'client-to-server' >> server.conf echo 'server' >> server.conf 打开 server.conf 文件,添加以下内容: # 服务器配置文件 port 1194 proto udp iface tun persist-key cipher AES-256-CBC auth SHA1 key_mgmt WPA-EAP key_group 2 keylength 256 # DNS配置 push "dhcp-set-option /var/lib/dnsmasq/dnsmasq.conf 1 3" # 网关配置 push "r...
OpenVPN 是一个高效的开源VPN协议,支持跨平台连接,提供安全的点对点或服务器与客户端的加密通信,以下是配置OpenVPN服务器和客户端的步骤:
安装OpenVPN
在Windows上安装OpenVPN:
- 下载OpenVPN:
- 访问 OpenVPN官网。
- 下载适合您操作系统的安装文件(Windows 版本)。
- 安装OpenVPN:
- 双击下载的文件,按照提示完成安装。
- 默认安装路径为
C:\Program Files\OpenVPN\。
在Linux上安装OpenVPN:
- 安装OpenVPN包:
sudo apt update sudo apt install openvpn
- 启动OpenVPN服务:
sudo systemctl start openvpn@server sudo systemctl enable openvpn@server
配置OpenVPN服务器
生成证书和密钥:
-
生成一个新的证书和密钥:
cd /etc/openvpn openssl req -x509 -newkey -keyout server.key -out server.pem -days 365 -nodes
- 生成
server.key秘钥文件。 - 生成
server.pem证书文件(包含密钥和证书信息)。
- 生成
-
设置OpenVPN服务器配置文件:
echo 'client-to-server' >> server.conf echo 'server' >> server.conf
- 打开
server.conf文件,添加以下内容:
# 服务器配置文件 port 1194 proto udp iface tun persist-key cipher AES-256-CBC auth SHA1 key_mgmt WPA-EAP key_group 2 keylength 256 # DNS配置 push "dhcp-set-option /var/lib/dnsmasq/dnsmasq.conf 1 3" # 网关配置 push "route 192.168.. 255.255.255. 10.8..1" # 服务器IP地址 server 10.8..1
- 打开
-
设置OpenVPN的管理用户:
# 创建管理用户 sudo useradd -g openvpn -s /bin/false openvpn sudo passwd openvpn
启动和管理OpenVPN服务器
启动服务器:
sudo systemctl start openvpn@server
访问服务器:
- 打开浏览器,访问
https://10.8..1:8443(如果使用了Let's Encrypt的证书)。 - 输入管理用户名和密码(
openvpn和设置的密码)。
配置OpenVPN客户端
在Windows上配置客户端:
- 下载OpenVPN客户端:
- 从 OpenVPN官网 下载Windows客户端。
- 连接到服务器:
- 打开客户端,点击“选择配置文件”。
- 选择服务器的
server.pem文件。 - 输入服务器IP地址和端口(默认:
8..1:1194)。 - 点击“连接”。
在Linux上配置客户端:
-
下载OpenVPN客户端:
从官网下载Linux客户端包装文件。
-
安装客户端:
sudo dpkg -i openvpn-*.deb
-
配置客户端:
- 打开
client.conf文件,添加以下内容:client proto udp cipher AES-256-CBC auth SHA1 key_mgmt WPA-EAP key_group 2 keylength 256 # 服务器IP地址 remote 10.8..1 1194
- 打开
-
连接到服务器:
sudo openvpn --daemon --config client.conf
高级配置(可选)
设置默认管理密码:
- 编辑
server.conf:# 添加以下行 # 设置默认管理密码(建议更改,默认为`openvpn`) auth-user-pass verifying "openvpn"
- 重启服务器:
sudo systemctl restart openvpn@server
设置权限和用户组:
- 修改
systemd服务文件:sudo nano /lib/systemd/system/openvpn@server.service
添加以下内容到
[Service]部分:ProtectHome=true ProtectProcess=yes
- 重新加载服务:
sudo systemctl daemon-reload
测试连接
检查服务器状态:
sudo systemctl status openvpn@server
在客户端测试连接:
- 打开客户端,确保已连接到服务器。
- 在终端中输入:
ping 10.8..1
- 如果成功,应显示
8..1的响应时间。
- 如果成功,应显示
常见问题解决
-
连接被拒绝:
- 检查防火墙:
sudo ufw status
如果防火墙阻止了OpenVPN的端口,开放相关端口:
sudo ufw allow out 1194
- 确保服务器和客户端的IP地址正确。
- 检查防火墙:
-
无法访问服务器:
- 检查服务器的IP地址和端口是否正确配置。
- 确保服务器和客户端位于同一网络或可以通过路由访问对方。
-
重新生成密钥和证书:
cd /etc/openvpn rm -f server.key server.pem openssl req -x509 -newkey -keyout server.key -out server.pem -days 365 -nodes
优化配置
- 调整密码强度:
- 修改
server.conf中的密码策略:# 设置密码最长长度为 12 auth-user-pass <your_password>
- 修改
- 优化加密性能:
- 在
server.conf中调整密码长度:keylength 256
- 在
- 设置保持活性:
# 在 `server.conf` 中添加 keepalive 10 keepalive-check 10 300
使用OpenVPN作为VPN网关
在服务器配置DNS和网关:
- 安装
dnsmasq:sudo apt install dnsmasq
- 编辑
dnsmasq.conf:sudo nano /etc/dnsmasq.conf
# 将 OpenVPN 客户端的私有 IP 地址添加到 `dnsmasq` 的可见范围内 address=/32
- 启动并设置
dnsmasq:sudo systemctl start dnsmasq sudo systemctl enable dnsmasq
故障排除
-
防火墙阻止了OpenVPN的端口:
- 使用以下命令检查并开放相关端口:
sudo ufw allow out 1194
- 使用以下命令检查并开放相关端口:
-
证书错误:
- 确保客户端使用了服务器的正确证书路径。
- 检查
server.pem是否被正确生成。
-
路由问题:
- 确保路由器正确路由了OpenVPN的私有网络(
8../24)。
- 确保路由器正确路由了OpenVPN的私有网络(
通过以上步骤,您可以成功配置并使用OpenVPN进行安全的网络通信,如果有任何问题,请参考 OpenVPN官方文档 进行进一步的学习和解决。

上一篇:配置OpenVPN的步骤如下
相关文章







