OpenVPN服务器搭建步骤
-
安装OpenVPN源代码
- 前往OpenVPN官方网站 https://openvpn.net 下载最新版本的源代码。
- 解压并进入源代码目录:
tar -xzf openvpn-<version>-source-code.<os>.tar.gz cd openvpn-<version>-source-code.<os>
-
安装依赖项
- 安装必要的软件包:
sudo apt-get install libarchive-dev libzip-dev gcc make
- 安装完成后,继续编译:
make
- 安装OpenVPN:
sudo make install
- 安装必要的软件包:
-
配置OpenVPN服务器
- 创建配置文件目录:
mkdir -p /etc/openvpn
- 创建配置文件
server.conf:sudo nano /etc/openvpn/server.conf
# 服务器配置 local proto tcp dev eth server setenv PUSH "PUSH" setenv MANAGEMENT "... 0" set_mtu 150 # 本地网络 ifconfig 192.168.1. 255.255.255. # 用户和权限 user openvpn group vpn
- 创建配置文件目录:
-
设置OpenVPN用户和权限
- 创建用户和组:
sudo useradd -g vpn openvpn sudo passwd openvpn
- 设置权限:
sudo chmod -R 700 /etc/openvpn sudo chown -R openvpn:vpn /etc/openvpn
- 创建用户和组:
-
配置OpenVPN系统服务
- 创建服务文件:
sudo nano /etc/systemd/system/openvpn@.service
[Unit] Description=OpenVPN server [Service] ExecStart=/usr/sbin/openvpn --daemon --user openvpn --chdir /etc/openvpn ExecStop=/usr/sbin/openvpn --stop --user openvpn --chdir /etc/openvpn PIDFile=/var/run/openvpn.pid Restart=always
- 创建服务文件:
-
生成OpenVPN密钥
- 生成证书和密钥:
sudo openvpn --genkey --genkey-pkcs.znc /etc/openvpn/server.key sudo openvpn --genkey --private-key-server /etc/openvpn/server.key.pub
- 生成证书:
sudo openvpn --genca --sign --key-server /etc/openvpn/server.key.pub /etc/openvpn/server.pem
- 生成客户端证书和密钥(可选):
sudo openvpn --genkey --genkey-pkcs.znc /etc/openvpn/client.key sudo openvpn --genkey --private-key-client /etc/openvpn/client.key.pub sudo openvpn --genca --sign --key-client /etc/openvpn/client.key.pub /etc/openvpn/client.pem
- 生成证书和密钥:
-
配置客户端连接
- 创建客户端配置文件
client.conf:sudo nano /etc/openvpn/client.conf
# 客户端配置 client proto tcp dev eth remote <服务器IP> <服务器端口> resolv 8.8.8.8 # 选项(可选) set_mtu 150 fragment 8192
- 创建客户端配置文件
-
将证书和密钥复制到客户端
- 使用
ssh-copy-id将文件传输到客户端:ssh-copy-id -i /path/to/server.key.pub username@<客户端IP>
- 或者使用SCP:
scp /etc/openvpn/server.key.pub username@<客户端IP>:/home/username/.openvpn/
- 使用
-
启动OpenVPN服务
- 启动服务:
sudo systemctl daemon-reload sudo systemctl start openvpn@.service
- 启用服务:
sudo systemctl enable openvpn@.service
- 启动服务:
-
测试VPN连接
- 在客户端运行OpenVPN:
sudo openvpn --config /etc/openvpn/client.conf
- 确认连接状态,查看日志:
sudo tail -f /var/log/openvpn.log
- 在客户端运行OpenVPN:
-
检查防火墙设置
- 确保防火墙开放了OpenVPN的端口(如1194或443):
sudo ufw allow 1194
- 或者配置iptables:
sudo iptables -A OPENVPN -j ACCEPT sudo service iptables save sudo service iptables restart
- 确保防火墙开放了OpenVPN的端口(如1194或443):
-
验证网络连接
- 在客户端ping服务器IP:
ping <服务器IP>
- 确认VPN连接成功。
- 在客户端ping服务器IP:
通过以上步骤,您已经成功搭建了OpenVPN服务器,确保按照每一步仔细检查配置,特别是证书和权限设置,避免连接问题,如有疑问,可参考OpenVPN官方文档或社区获取帮助。

如果没有特点说明,本站所有内容均由原子加速器官方网站|提供客户端版本、线路管理与节点选择功能,适配Windows、Android、iOS等设备,便于用户进行网络连接优化原创,转载请注明出处!