关注我们: 微信公众号

微信公众号

电脑用户请使用手机扫描二维码

手机用户请微信打开后长按二维码 -> 识别二维码

微博

服务器模式

原子加速器官方网站 2026-10-08 09:01:14 4 0

配置OpenVPN服务器可以通过以下步骤完成,确保每一步都准确执行:

安装OpenVPN

确保系统已安装OpenVPN,可以通过以下命令安装Debian/Ubuntu系统中的OpenVPN和相关工具:

sudo apt update
sudo apt install openvpn openvpn-plugin-openvpn-management openvpn-servers

生成私钥

在根目录下生成新的私钥:

sudo openvpn --genkey --private --key-size 2048

生成证书

使用私钥生成证书:

sudo openvpn --batch --create-cert --sign --key /path/to/private_key.pem --cert /path/to/cert.pem

确保/path/to/private_key.pem和/path/to/cert.pem路径正确。

配置OpenVPN服务器

编辑默认配置文件/etc/openvpn/server.conf:

sudo nano /etc/openvpn/server.conf
# 接口设置
--interface tun
# 服务器IP和端口,客户端连接使用这些
--server "192.168.2.1 192.168.2.2"
# 协议类型
--protocol tcp
# 密码学 cipher
--cipher AES-256-CBC
# 认证方式
--auth x509-pki
# 管理接口和用户
--management /var/run/openvpn
--management-user openvpn
--management-pass openvpn
# 其他设置
--push "setenv ETH 0..."
--push "setenv ETH1 0..."
--push "setenv routes 1.2.3.4/24, 192.168.2./24"

启动OpenVPN服务

启用并启动服务:

sudo systemctl unmask openvpn@server.service
sudo systemctl enable openvpn@server.service
sudo systemctl start openvpn@server.service

生成客户端配置文件

导出服务器的公钥并生成客户端配置文件:

sudo cp /path/to/cert.pem /etc/openvpn/
sudo openvpn --generate-client-cert --common-name "MyClient" --key /path/to/private_key.pem --cert /path/to/cert.pem --out /path/to/client.conf

安装管理插件

安装并设置管理用户:

sudo apt install openvpn-plugin-openvpn-management
sudo ovpnadm add-user user1
sudo ovpnadm set-password user1 mypass

测试连接

使用管理用户测试服务器状态:

sudo ovpnadm status

或者从客户端连接:

openvpn --remote [IP或域名] --port 1194

防火墙设置

确保服务器开放了正确的端口:

sudo ufw allow out 1194
sudo iptables -L -n

完成

配置完成后,客户端应能通过指定IP或域名连接到OpenVPN服务器,确保所有设置正确无误,包括证书路径、接口设置和防火墙规则。

服务器模式

如果没有特点说明,本站所有内容均由原子加速器官方网站|提供客户端版本、线路管理与节点选择功能,适配Windows、Android、iOS等设备,便于用户进行网络连接优化原创,转载请注明出处!