配置OpenVPN服务器的步骤如下:
安装OpenVPN服务器
在 Ubuntu 系统上安装 OpenVPN:
sudo apt update sudo apt install openvpn
生成证书和密钥
使用 OpenVPN 的证书管理工具 ca 生成证书和密钥:
sudo apt install openvpn-server sudo openvpn --generate-server-cert sudo openvpn --generate-server-key
配置OpenVPN服务器
编辑服务器配置文件 /etc/openvpn/server.conf:
sudo nano /etc/openvpn/server.conf
# 绑定地址和端口 bind "localhost" bind_port "1194" # 设置服务器IP地址和子网 server_ip=192.168.1.1 server_netmask=255.255.255. # 推送给客户端的路由信息 push "route 192.168.1. 255.255.255." push "route 192.168.1.1 255.255.255.255" # 设置访问控制列表,限制连接来源 ifaces=10.255.255./24 push "route 10.255.255. 255.255.255."
启动OpenVPN服务
sudo systemctl unmask openvpn sudo systemctl enable openvpn sudo systemctl start openvpn
分发客户端配置文件
生成客户端配置文件:
sudo openvpn --generate-client-cert sudo openvpn --generate-client-key
创建或编辑客户端配置文件 client.ovpn:
# 服务器IP和端口 remote 192.168.1.1 1194 # 服务器证书和密钥 cert /path/to/client.cert key /path/to/client.key # 设置为VPN接口 use_tun
安装并连接客户端
在客户端机器上安装 OpenVPN:
sudo apt install openvpn
运行客户端并连接到服务器:
openvpn --config client.ovpn
测试连接
检查服务器日志:
sudo tail -f /var/log/openvpn/server.log
确保客户端能够访问内部网络,例如访问共享文件夹或打印机。
配置网络路由(可选)
在服务器上设置默认网关:
sudo nano /etc/rc.local
添加:
route 192.168.1.1 192.168.1.1
定期维护
- 定期备份配置文件和证书。
- 更新软件和证书。
- 检查日志和防火墙设置,确保安全。
通过以上步骤,您可以成功配置并使用 OpenVPN 服务器,为用户提供安全的网络访问服务。









