目录

OpenVPN配置教程

OpenVPN 是一个高效的开源VPN协议,支持跨平台连接,提供安全的点对点或服务器与客户端的加密通信,以下是配置OpenVPN服务器和客户端的步骤: 安装OpenVPN 在Windows上安装OpenVPN: 下载OpenVPN: 访问 OpenVPN官网。 下载适合您操作系统的安装文件(Windows 版本)。 安装OpenVPN: 双击下载的文件,按照提示完成安装。 默认安装路径为 C:\Program Files\OpenVPN\。 在Linux上安装OpenVPN: 安装OpenVPN包:sudo apt update sudo apt install openvpn 启动OpenVPN服务:sudo systemctl start openvpn@server sudo systemctl enable openvpn@server 配置OpenVPN服务器 生成证书和密钥: 生成一个新的证书和密钥: cd /etc/openvpn openssl req -x509 -newkey -keyout server.key -out server.pem -days 365 -nodes 生成 server.key 秘钥文件。 生成 server.pem 证书文件(包含密钥和证书信息)。 设置OpenVPN服务器配置文件: echo 'client-to-server' >> server.conf echo 'server' >> server.conf 打开 server.conf 文件,添加以下内容: # 服务器配置文件 port 1194 proto udp iface tun persist-key cipher AES-256-CBC auth SHA1 key_mgmt WPA-EAP key_group 2 keylength 256 # DNS配置 push "dhcp-set-option /var/lib/dnsmasq/dnsmasq.conf 1 3" # 网关配置 push "r...

OpenVPN 是一个高效的开源VPN协议,支持跨平台连接,提供安全的点对点或服务器与客户端的加密通信,以下是配置OpenVPN服务器和客户端的步骤:


安装OpenVPN

在Windows上安装OpenVPN

  1. 下载OpenVPN
    • 访问 OpenVPN官网
    • 下载适合您操作系统的安装文件(Windows 版本)。
  2. 安装OpenVPN
    • 双击下载的文件,按照提示完成安装。
    • 默认安装路径为 C:\Program Files\OpenVPN\

在Linux上安装OpenVPN

  1. 安装OpenVPN包
    sudo apt update
    sudo apt install openvpn
  2. 启动OpenVPN服务
    sudo systemctl start openvpn@server
    sudo systemctl enable openvpn@server

配置OpenVPN服务器

生成证书和密钥

  1. 生成一个新的证书和密钥

    cd /etc/openvpn
    openssl req -x509 -newkey -keyout server.key -out server.pem -days 365 -nodes
    • 生成 server.key 秘钥文件。
    • 生成 server.pem 证书文件(包含密钥和证书信息)。
  2. 设置OpenVPN服务器配置文件

    echo 'client-to-server' >> server.conf
    echo 'server' >> server.conf
    • 打开 server.conf 文件,添加以下内容:
    # 服务器配置文件
    port 1194
    proto udp
    iface tun
    persist-key
    cipher AES-256-CBC
    auth SHA1
    key_mgmt WPA-EAP
    key_group 2
    keylength 256
    # DNS配置
    push "dhcp-set-option /var/lib/dnsmasq/dnsmasq.conf 1 3"
    # 网关配置
    push "route 192.168.. 255.255.255. 10.8..1"
    # 服务器IP地址
    server 10.8..1
  3. 设置OpenVPN的管理用户

    # 创建管理用户
    sudo useradd -g openvpn -s /bin/false openvpn
    sudo passwd openvpn

启动和管理OpenVPN服务器

启动服务器

sudo systemctl start openvpn@server

访问服务器

  • 打开浏览器,访问 https://10.8..1:8443(如果使用了Let's Encrypt的证书)。
  • 输入管理用户名和密码(openvpn 和设置的密码)。

配置OpenVPN客户端

在Windows上配置客户端

  1. 下载OpenVPN客户端
  2. 连接到服务器
    • 打开客户端,点击“选择配置文件”。
    • 选择服务器的 server.pem 文件。
    • 输入服务器IP地址和端口(默认:8..1:1194)。
    • 点击“连接”。

在Linux上配置客户端

  1. 下载OpenVPN客户端

    从官网下载Linux客户端包装文件。

  2. 安装客户端

    sudo dpkg -i openvpn-*.deb
  3. 配置客户端

    • 打开 client.conf 文件,添加以下内容:
      client
      proto udp
      cipher AES-256-CBC
      auth SHA1
      key_mgmt WPA-EAP
      key_group 2
      keylength 256
      # 服务器IP地址
      remote 10.8..1 1194
  4. 连接到服务器

    sudo openvpn --daemon --config client.conf

高级配置(可选)

设置默认管理密码

  1. 编辑 server.conf
    # 添加以下行
    # 设置默认管理密码(建议更改,默认为`openvpn`)
    auth-user-pass verifying "openvpn"
  2. 重启服务器:
    sudo systemctl restart openvpn@server

设置权限和用户组

  1. 修改 systemd服务文件:
    sudo nano /lib/systemd/system/openvpn@server.service

    添加以下内容到 [Service] 部分:

    ProtectHome=true
    ProtectProcess=yes
  2. 重新加载服务:
    sudo systemctl daemon-reload

测试连接

检查服务器状态

sudo systemctl status openvpn@server

在客户端测试连接

  • 打开客户端,确保已连接到服务器。
  • 在终端中输入:
    ping 10.8..1
    • 如果成功,应显示 8..1 的响应时间。

常见问题解决

  1. 连接被拒绝

    • 检查防火墙:
      sudo ufw status

      如果防火墙阻止了OpenVPN的端口,开放相关端口:

      sudo ufw allow out 1194
    • 确保服务器和客户端的IP地址正确。
  2. 无法访问服务器

    • 检查服务器的IP地址和端口是否正确配置。
    • 确保服务器和客户端位于同一网络或可以通过路由访问对方。
  3. 重新生成密钥和证书

    cd /etc/openvpn
    rm -f server.key server.pem
    openssl req -x509 -newkey -keyout server.key -out server.pem -days 365 -nodes

优化配置

  1. 调整密码强度
    • 修改 server.conf 中的密码策略:
      # 设置密码最长长度为 12
      auth-user-pass <your_password>
  2. 优化加密性能
    • server.conf 中调整密码长度:
      keylength 256
  3. 设置保持活性
    # 在 `server.conf` 中添加
    keepalive 10
    keepalive-check 10 300

使用OpenVPN作为VPN网关

在服务器配置DNS和网关

  1. 安装 dnsmasq
    sudo apt install dnsmasq
  2. 编辑 dnsmasq.conf
    sudo nano /etc/dnsmasq.conf
    # 将 OpenVPN 客户端的私有 IP 地址添加到 `dnsmasq` 的可见范围内
    address=/32
  3. 启动并设置 dnsmasq
    sudo systemctl start dnsmasq
    sudo systemctl enable dnsmasq

故障排除

  1. 防火墙阻止了OpenVPN的端口

    • 使用以下命令检查并开放相关端口:
      sudo ufw allow out 1194
  2. 证书错误

    • 确保客户端使用了服务器的正确证书路径。
    • 检查 server.pem 是否被正确生成。
  3. 路由问题

    • 确保路由器正确路由了OpenVPN的私有网络(8../24)。

通过以上步骤,您可以成功配置并使用OpenVPN进行安全的网络通信,如果有任何问题,请参考 OpenVPN官方文档 进行进一步的学习和解决。

OpenVPN配置教程

扫描二维码推送至手机访问。

本文转载自互联网,如有侵权,联系删除。

本文链接:https://wap.astrillvpn-m.com.cn/post/4588.html

扫描二维码手机访问

文章目录
网站地图