安装OpenVPN
- 下载源代码:访问OpenVPN官网,下载最新的源代码包。
- 编译安装:
- 展开下载的文件,进入
src文件夹。 - 运行以下命令编译安装:
./configure --prefix=/usr/local/openvpn --with-tun --with-tun-driver=netfilter --with-mkdev=yes make make install
- 展开下载的文件,进入
生成证书
- 安装easy-rsa:
apt-get install easy-rsa
- 创建密钥文件:
cd /etc/openvpn ./easy-rsa --init-pki
- 生成证书:
./easy-rsa --sign --use-existing-keypair
配置OpenVPN服务器
-
编辑配置文件:
nano /etc/openvpn/server.conf ```如下: ```conf # 设定接口为TUN模式 dev tun # 设定接口设备为tap dev tap # 设定密码,建议设置为强密码 auth user-pass # 密钥文件位置 keyserver /etc/openvpn/server.key # 用户认证文件 ca /etc/openvpn/ca.crt cert /etc/openvpn/server.crt cprv /etc/openvpn/server.cprv # 内部网络的子网和掩码 push "route 192.168../24 192.168..1" # 启用IP转发 push "redirect-gw main" # 允许从外部访问服务器内部网络 client-to-client # 设置为管理用户,允许远程管理 management /etc/openvpn/management.sock 2
配置用户
- 创建或编辑用户文件:
nano /etc/openvpn/users.txt
添加用户信息,
username password ca cert cprv user1 password1 ca user1.crt user1.cprv
配置接口
- 编辑接口配置文件:
nano /etc/openvpn/ift.ftype
client dev-type tap dev tap
设置权限
- 调整文件权限:
chmod 600 /etc/openvpn/ca.crt /etc/openvpn/server* chmod 400 /etc/openvpn/management.sock
启动OpenVPN服务
- 使用systemd启动:
systemctl unmask openvpn@default.service systemctl enable openvpn@default.service systemctl start openvpn@default.service
测试连接
-
在客户端运行OpenVPN:
-
配置客户端连接文件:
nano /etc/openvpn/client.conf
client dev tun proto udp remote your_server_ip 1194 auth user-pass
-
启动OpenVPN客户端,并连接到服务器。
-
验证连接
- 检查服务器日志:
tail -f /var/log/openvpn.log
- 确保客户端能够连接,并访问内部网络。
其他配置(可选)
- 防火墙设置:确保服务器的TUN接口在防火墙允许通过。
- IP转发:在服务器上启用IP转发:
echo 1 > /proc/sys/net/ipv4/ip_forward
完成
配置完成后,确保服务器和客户端的配置正确无误,内部网络可以通过OpenVPN隧道连接访问,如有问题,参考OpenVPN官方文档或社区资源进行排查。









