安装OpenVPN服务器并配置步骤如下:
安装OpenVPN服务器
在Debian/Ubuntu系统上:
sudo apt update sudo apt install openvpn openvpn-keymanagement openvpn-server iptables-persistent
在CentOS/RHEL系统上:
sudo yum install openvpn openvpn-server
生成证书和密钥
生成私人密钥(服务器和客户端):
sudo openssl genrsa -aes256 -out client1.priv 2048
生成证书请求文件(CSR):
# 生成服务器CSR sudo openssl req -new -key server(priv) -out server.csr -days 365 -nodes # 生成客户端CSR sudo openssl req -new -key client1(priv) -out client1.csr -days 365 -nodes
使用CA服务器批准并签名CSR:
将生成的CSR提交给CA服务器,获取签名后的证书。
生成证书:
# 服务器证书 sudo openssl x509 -req -sha256 -in server.csr -out server.crt -days 365 -signkey server.priv # 客户端证书 sudo openssl x509 -req -sha256 -in client1.csr -out client1.crt -days 365 -signkey client1(priv)
配置OpenVPN服务器
打开并编辑配置文件:
sudo nano /etc/openvpn/server.conf
添加以下内容到配置文件中:
# 服务器配置示例 local port 1194 proto udp dev ovpn ca /path/to/ca.crt cert /path/to/server.crt key /path/to/server.priv dh /path/to/dh2048.pem server-bridge push "route 192.168.1. 255.255.255." push "route 10... 255.255.255." client-verify none management 127...1 1194
生成DH参数文件:
# 生成2048位的DH参数 sudo openvpn --genkey --dh 2048 > /etc/openvpn/dh2048.pem
初始化服务器并设置管理用户
# 初始化OpenVPN sudo openvpn --init # 设置管理用户密码(建议使用强密码) sudo passwd -l openvpn
启动OpenVPN服务器
# 启动服务 sudo systemctl start openvpn@server # 设置开机启动 sudo systemctl enable openvpn@server
处理客户端连接
为客户端生成证书和配置文件:
# 生成私人密钥(客户端) sudo openssl genrsa -aes256 -out client1(priv) 2048 # 生成CSR sudo openssl req -new -key client1(priv) -out client1.csr -days 365 -nodes # 生成客户端配置文件 sudo openvpn --client --genkey --key-file client1(priv) --ca /path/to/ca.crt --cert /path/to/client1.crt --out client1.ovpn
将配置文件复制到客户端并指导用户安装。
测试连接(可选)
在客户端运行:
sudo openvpn --config client1.ovpn
检查日志文件:
tail -f /var/log/openvpn/server.log
安全和管理
- 设置管理用户权限,确保只允许通过安全方式登录。
- 定期检查日志和系统状态,确保服务器正常运行。
优化配置(可选)
根据需求调整参数,如:
- 密钥大小:2048位以上。
- 允许IP转换:
push "redirect-gateway def1"。 - 设置保活时间:
--ping 10 --ping-delay 5。 - 限制并发连接数:
max_clients 100。
故障排除
- 证书问题:确保证书文件路径正确,权限设置为只读。
- 防火墙问题:检查是否开放了UDP端口1194。
- 连接问题:检查日志文件,确保服务器和客户端配置正确。
通过以上步骤,您可以成功配置并运行OpenVPN服务器,确保安全高效的网络连接。









