关注我们: 微信公众号

微信公众号

电脑用户请使用手机扫描二维码

手机用户请微信打开后长按二维码 -> 识别二维码

微博

OpenVPN服务器搭建步骤

VPN网络加速翻墙软件 2026-10-09 15:57:15 3 0
  1. 安装OpenVPN源代码

    • 前往OpenVPN官方网站 https://openvpn.net 下载最新版本的源代码。
    • 解压并进入源代码目录:
      tar -xzf openvpn-<version>-source-code.<os>.tar.gz
      cd openvpn-<version>-source-code.<os>
  2. 安装依赖项

    • 安装必要的软件包:
      sudo apt-get install libarchive-dev libzip-dev gcc make
    • 安装完成后,继续编译:
      make
    • 安装OpenVPN:
      sudo make install
  3. 配置OpenVPN服务器

    • 创建配置文件目录:
      mkdir -p /etc/openvpn
    • 创建配置文件server.conf:
      sudo nano /etc/openvpn/server.conf
      # 服务器配置
      local
      proto tcp
      dev eth
      server
      setenv PUSH "PUSH"
      setenv MANAGEMENT "... 0"
      set_mtu 150
      # 本地网络
      ifconfig 192.168.1. 255.255.255.
      # 用户和权限
      user openvpn
      group vpn
  4. 设置OpenVPN用户和权限

    • 创建用户和组:
      sudo useradd -g vpn openvpn
      sudo passwd openvpn
    • 设置权限:
      sudo chmod -R 700 /etc/openvpn
      sudo chown -R openvpn:vpn /etc/openvpn
  5. 配置OpenVPN系统服务

    • 创建服务文件:
      sudo nano /etc/systemd/system/openvpn@.service
      [Unit]
      Description=OpenVPN server
      [Service]
      ExecStart=/usr/sbin/openvpn --daemon --user openvpn --chdir /etc/openvpn
      ExecStop=/usr/sbin/openvpn --stop --user openvpn --chdir /etc/openvpn
      PIDFile=/var/run/openvpn.pid
      Restart=always
  6. 生成OpenVPN密钥

    • 生成证书和密钥:
      sudo openvpn --genkey --genkey-pkcs.znc /etc/openvpn/server.key
      sudo openvpn --genkey --private-key-server /etc/openvpn/server.key.pub
    • 生成证书:
      sudo openvpn --genca --sign --key-server /etc/openvpn/server.key.pub /etc/openvpn/server.pem
    • 生成客户端证书和密钥(可选):
      sudo openvpn --genkey --genkey-pkcs.znc /etc/openvpn/client.key
      sudo openvpn --genkey --private-key-client /etc/openvpn/client.key.pub
      sudo openvpn --genca --sign --key-client /etc/openvpn/client.key.pub /etc/openvpn/client.pem
  7. 配置客户端连接

    • 创建客户端配置文件client.conf:
      sudo nano /etc/openvpn/client.conf
      # 客户端配置
      client
      proto tcp
      dev eth
      remote <服务器IP> <服务器端口>
      resolv 8.8.8.8
      # 选项(可选)
      set_mtu 150
      fragment 8192
  8. 将证书和密钥复制到客户端

    • 使用ssh-copy-id将文件传输到客户端:
      ssh-copy-id -i /path/to/server.key.pub username@<客户端IP>
    • 或者使用SCP:
      scp /etc/openvpn/server.key.pub username@<客户端IP>:/home/username/.openvpn/
  9. 启动OpenVPN服务

    • 启动服务:
      sudo systemctl daemon-reload
      sudo systemctl start openvpn@.service
    • 启用服务:
      sudo systemctl enable openvpn@.service
  10. 测试VPN连接

    • 在客户端运行OpenVPN:
      sudo openvpn --config /etc/openvpn/client.conf
    • 确认连接状态,查看日志:
      sudo tail -f /var/log/openvpn.log
  11. 检查防火墙设置

    • 确保防火墙开放了OpenVPN的端口(如1194或443):
      sudo ufw allow 1194
    • 或者配置iptables:
      sudo iptables -A OPENVPN -j ACCEPT
      sudo service iptables save
      sudo service iptables restart
  12. 验证网络连接

    • 在客户端ping服务器IP:
      ping <服务器IP>
    • 确认VPN连接成功。

通过以上步骤,您已经成功搭建了OpenVPN服务器,确保按照每一步仔细检查配置,特别是证书和权限设置,避免连接问题,如有疑问,可参考OpenVPN官方文档或社区获取帮助。

OpenVPN服务器搭建步骤

如果没有特点说明,本站所有内容均由原子加速器官方网站|提供客户端版本、线路管理与节点选择功能,适配Windows、Android、iOS等设备,便于用户进行网络连接优化原创,转载请注明出处!