目录

服务器配置

安装OpenVPN服务器 1 安装OpenVPN(Debian/Ubuntu) 打开终端,执行以下命令安装OpenVPN: sudo apt update sudo apt install openvpn 生成OpenVPN证书和密钥 1 生成服务器证书和私钥 进入OpenVPN的配置目录: sudo mkdir -p /etc/openvpn 生成证书和私钥(建议使用强加密): sudo openssl req -x509 -newkey -keyout server.crt -out server.cer -days 365 -nodes sudo openssl genrsa -out server.key 配置OpenVPN服务器 1 修改默认配置文件 编辑OpenVPN的配置文件: sudo nano /etc/openvpn/server.conf 在配置文件中添加以下内容: local_swap_by_default enable maxInstances 10 username_as_common_name enable # 用户验证 auth user-pass verify_user # 禁止未经授权访问 allow_memories_drop enable # 防止未经授权访问 only_allowInsnIfBroughtByServer enable # 防火墙相关 firewall-a # 启用防火墙 保存并退出。 2 配置用户和权限 创建一个用户文件(client.crt): sudo nano /etc/openvpn/users.txt 添加用户信息(每行:username:password:uid:gid:comment:days:mask_scp:mask_ssh): user1:password1:1001:1001:“User 1”: 365: 255.255.255.:: 保存并退出。 编辑OpenVPN的用户验证脚本: sudo nano /etc/openvpn/auth-user-pass.pl #!/openvpn/bin/dirmkdir #!/usr/bin/perl # 读取用户文件 m...

安装OpenVPN服务器

1 安装OpenVPN(Debian/Ubuntu)

打开终端,执行以下命令安装OpenVPN:

sudo apt update
sudo apt install openvpn

生成OpenVPN证书和密钥

1 生成服务器证书和私钥

进入OpenVPN的配置目录:

sudo mkdir -p /etc/openvpn

生成证书和私钥(建议使用强加密):

sudo openssl req -x509 -newkey -keyout server.crt -out server.cer -days 365 -nodes
sudo openssl genrsa -out server.key

配置OpenVPN服务器

1 修改默认配置文件

编辑OpenVPN的配置文件:

sudo nano /etc/openvpn/server.conf

在配置文件中添加以下内容:

local_swap_by_default enable
maxInstances 10
username_as_common_name enable
# 用户验证
auth user-pass
verify_user
# 禁止未经授权访问
allow_memories_drop enable
# 防止未经授权访问
only_allowInsnIfBroughtByServer enable
# 防火墙相关
firewall-a  # 启用防火墙

保存并退出。

2 配置用户和权限

创建一个用户文件(client.crt):

sudo nano /etc/openvpn/users.txt

添加用户信息(每行:username:password:uid:gid:comment:days:mask_scp:mask_ssh):

user1:password1:1001:1001:“User 1”: 365: 255.255.255.::

保存并退出。

编辑OpenVPN的用户验证脚本:

sudo nano /etc/openvpn/auth-user-pass.pl
#!/openvpn/bin/dirmkdir
#!/usr/bin/perl
# 读取用户文件
my $file = "/etc/openvpn/users.txt";
if (!-f $file) {
    exit 1;
}
# 遍历每一行
open(FH, "<$file") or die("无法打开用户文件");
while (<FH>) {
    # 提取用户信息
    my $line = $_;
    next if $line =~ ^\s*#;
    # 分割用户信息
    my @parts = $line.split(":");
    my $username = $parts[];
    my $password = $parts[1];
    my $uid = $parts[2];
    my $gid = $parts[3];
    # 设置访问权限
    sudo mkdir -p "/etc/openvpn/users/$username";
    sudo cp -R /etc/openvpn/keys/$username /etc/openvpn/users/$username;
    # 删除原文件
    sudo rm -rf /etc/openvpn/keys/$username;
}
close(FH);

保存并退出。

启动和管理OpenVPN服务器

1 启动OpenVPN

sudo systemctl unmask openvpn
sudo systemctl enable openvpn
sudo systemctl restart openvpn

2 管理OpenVPN服务

查看状态:

sudo systemctl status openvpn

启动/停止服务:

sudo systemctl start/stop openvpn

配置OpenVPN客户端

1 Windows

下载并安装OpenVPN客户端(例如OpenVPN for Windows).

在客户端中:

  1. 选择“设置” -> “高级设置” -> “导入文件”。
  2. 选择证书文件(如client.crtclient.key)。
  3. 输入服务器地址和端口(如server.b.labs:1194)。
  4. 连接。

2 macOS

在macOS上安装OpenVPN客户端(如 Tunnelblick)。

在客户端中:

  1. 选择“设置” -> “高级” -> “证书”。
  2. 选择证书文件(如client.crtclient.key)。
  3. 输入服务器地址和端口(如server.b.labs:1194)。
  4. 连接。

3 Linux(命令行)

安装OpenVPN客户端:

sudo apt install openvpn

配置客户端:

# 创建配置文件
sudo nano /etc/openvpn/client.conf
# 服务器地址和端口
remote server.b.labs 1194
# 证书和密钥
cert client.crt
key client.key
# 设置为只读
setenv FORWARD_ALL 1
setenv PROXY_ALL 1

保存并退出。

然后运行:

sudo openvpn --config /etc/openvpn/client.conf

测试连接

在客户端上测试连接:

  1. 在终端中运行:

    ping server.b.labs

    如果连接成功,应显示包传输成功。

  2. 使用OpenVPN客户端工具测试连接。

高级配置(可选)

1 使用x509证书

将x509证书和私钥用于OpenVPN:

# 生成x509证书
sudo openssl x509 -req -days 365 -extensions <extensions> -out server.cer -keyout server.key

/etc/openvpn/server.conf中添加:

ca /path/to/ca.crt
cert /path/to/server.crt
key /path/to/server.key

2 IP转发

在服务器上设置IP转发:

sudo nano /etc/nat.conf
# IP转发
 NAT_RULES="from:10.../8 to:10.../8 via:192.168..1"

保存并退出。

然后重启网络:

sudo netfilter-persistent save

完成以上步骤后,OpenVPN服务器应已成功搭建,用户可以通过客户端连接到服务器,享受安全的VPN服务。

注意事项

  • 安全性:定期备份服务器数据,监控服务器状态,确保及时处理潜在问题。
  • 权限管理:确保只有授权用户可以访问OpenVPN服务器。
  • 防火墙:确保服务器防火墙规则正确,防止未经授权的访问。

希望这篇指南能帮助您成功搭建OpenVPN服务器!

服务器配置

扫描二维码推送至手机访问。

本文转载自互联网,如有侵权,联系删除。

本文链接:https://wap.astrillvpn-m.com.cn/post/4623.html

扫描二维码手机访问

文章目录
网站地图