生成私人密钥(建议使用SHA-256)

安装OpenVPN服务器并配置步骤如下:

安装OpenVPN服务器

在Debian/Ubuntu系统上:

sudo apt update
sudo apt install openvpn openvpn-keymanagement openvpn-server iptables-persistent

在CentOS/RHEL系统上:

sudo yum install openvpn openvpn-server

生成证书和密钥

生成私人密钥(服务器和客户端):

sudo openssl genrsa -aes256 -out client1.priv 2048

生成证书请求文件(CSR):

# 生成服务器CSR
sudo openssl req -new -key server(priv) -out server.csr -days 365 -nodes
# 生成客户端CSR
sudo openssl req -new -key client1(priv) -out client1.csr -days 365 -nodes

使用CA服务器批准并签名CSR:

将生成的CSR提交给CA服务器,获取签名后的证书。

生成证书:

# 服务器证书
sudo openssl x509 -req -sha256 -in server.csr -out server.crt -days 365 -signkey server.priv
# 客户端证书
sudo openssl x509 -req -sha256 -in client1.csr -out client1.crt -days 365 -signkey client1(priv)

配置OpenVPN服务器

打开并编辑配置文件:

sudo nano /etc/openvpn/server.conf

添加以下内容到配置文件中:

# 服务器配置示例
local
port 1194
proto udp
dev ovpn
ca /path/to/ca.crt
cert /path/to/server.crt
key /path/to/server.priv
dh /path/to/dh2048.pem
server-bridge
push "route 192.168.1. 255.255.255."
push "route 10... 255.255.255."
client-verify none
management 127...1 1194

生成DH参数文件:

# 生成2048位的DH参数
sudo openvpn --genkey --dh 2048 > /etc/openvpn/dh2048.pem

初始化服务器并设置管理用户

# 初始化OpenVPN
sudo openvpn --init
# 设置管理用户密码(建议使用强密码)
sudo passwd -l openvpn

启动OpenVPN服务器

# 启动服务
sudo systemctl start openvpn@server
# 设置开机启动
sudo systemctl enable openvpn@server

处理客户端连接

为客户端生成证书和配置文件:

# 生成私人密钥(客户端)
sudo openssl genrsa -aes256 -out client1(priv) 2048
# 生成CSR
sudo openssl req -new -key client1(priv) -out client1.csr -days 365 -nodes
# 生成客户端配置文件
sudo openvpn --client --genkey --key-file client1(priv) --ca /path/to/ca.crt --cert /path/to/client1.crt --out client1.ovpn

将配置文件复制到客户端并指导用户安装。

测试连接(可选)

在客户端运行:

sudo openvpn --config client1.ovpn

检查日志文件:

tail -f /var/log/openvpn/server.log

安全和管理

  • 设置管理用户权限,确保只允许通过安全方式登录。
  • 定期检查日志和系统状态,确保服务器正常运行。

优化配置(可选)

根据需求调整参数,如:

  • 密钥大小:2048位以上。
  • 允许IP转换:push "redirect-gateway def1"。
  • 设置保活时间:--ping 10 --ping-delay 5。
  • 限制并发连接数:max_clients 100。

故障排除

  • 证书问题:确保证书文件路径正确,权限设置为只读。
  • 防火墙问题:检查是否开放了UDP端口1194。
  • 连接问题:检查日志文件,确保服务器和客户端配置正确。

通过以上步骤,您可以成功配置并运行OpenVPN服务器,确保安全高效的网络连接。

生成私人密钥(建议使用SHA-256)

扫码添加原子VPN加速器微信

扫码添加原子VPN加速器微信

400-815-7263
扫码添加原子VPN加速器微信

扫码添加原子VPN加速器微信

网站地图