准备服务器
-
安装OpenVPN:
- 在服务器上安装OpenVPN。
- 启用OpenVPN服务,确保它在系统启动时自动启动。
-
生成或准备VPN证书:
- 使用OpenVPN的管理界面,导航至“证书”部分,生成新的证书和密钥对。
- 保存这些文件,通常放在
/etc/openvpn目录下。
配置服务器
-
编辑配置文件:
- 打开OpenVPN的配置文件,通常位于
/etc/openvpn/server.conf。 - 添加以下内容:
# 服务器配置 local subnet=192.168.1./24 remote subnet=.../ # 使用本地IP作为公网IP server
- 打开OpenVPN的配置文件,通常位于
-
指定公网IP:
- 修改服务器的绑定地址,通常在
/etc/openvpn/daemon-options中找到--bind-local-netmask和--bind-private选项,确保服务器只绑定到公网IP。
- 修改服务器的绑定地址,通常在
启动服务器
- 重新加载OpenVPN服务:
- 使用命令
sudo systemctl reload openvpn@server或者sudo systemctl restart openvpn@server。 - 检查服务状态,确保正在运行:
systemctl status openvpn@server。
- 使用命令
配置客户端
-
安装OpenVPN客户端:
在客户端设备上安装OpenVPN客户端软件。
-
连接到服务器:
- 打开客户端配置文件,输入服务器的公网IP、端口号(默认为1194)和账户信息。
- 确保证书验证通过,输入服务器的证书指纹或CA证书。
测试连接
-
连接测试:
- 在客户端上尝试连接到服务器,查看是否成功连接。
- 检查日志文件,确保没有错误信息。
-
访问内部网络:
连接成功后,客户端的本地IP地址应该显示为服务器内部IP(如192.168.1.x),表示可以访问内部资源。
优化和安全
-
加密方法:
OpenVPN默认使用AES-256加密和 Turnbull重新组织密码书(RFC 4503),确保数据安全。
-
选择认证方式:
使用预先共享的密码或证书认证,确保账户安全。
-
防火墙设置:
检查服务器防火墙,确保允许VPN端口(如1194)通过。
管理多个VPN
- 统一管理:
使用密码管理软件(如1Password)或专用VPN管理工具,统一管理所有VPN账户和连接。
注意事项
- 性能监控:VPN连接可能会影响带宽,建议定期监控连接状态和带宽使用情况。
- 自动连接:配置客户端在每次登录时自动连接到VPN,确保数据安全。
- 多设备支持:确保所有需要访问VPN的设备都安装了客户端,并配置正确。
通过以上步骤,你可以成功配置基于公网IP的VPN,确保数据传输安全,遇到问题时,查阅OpenVPN文档或社区可获得更多帮助。









