安装OpenVPN服务器
操作系统选择:
- Linux:使用Ubuntu、Debian、CentOS等。
- Windows:使用OpenVPN官方安装包或第三方软件包。
- macOS:使用OpenVPN.app。
安装步骤:
- 根据操作系统安装OpenVPN。
- 启用OpenVPN服务并设置管理员账户。
配置OpenVPN服务器
生成证书和密钥:
- 使用OpenVPN的
easy-rsa工具生成证书和密钥。cd /etc/openvpn/easy-rsa/ ./easy-rsa.sh --init ./easy-rsa.sh --build
- 生成完毕后,生成服务器和客户端的证书:
./easy-rsa.sh --server ./easy-rsa.sh --client
编辑OpenVPN配置文件:
-
打开
/etc/openvpn/server.conf,添加以下设置:# 服务器配置 local-area-network-mask 255.255.255. push "route 192.168.1. 255.255.255." push "route 10.10.10. 255.255.255." push "route 172.16.. 255.255.."
local-area-network-mask:指定局域网掩码。push命令:将内部网络路由信息推送给客户端。
设置管理用户:
- 打开
/etc/openvpn/auth/users.db,添加用户和密码。user_pass myuser mypass
配置防火墙:
- 使用iptables或firewalld,开放OpenVPN的管理和数据端口。
# 使用iptables iptables -A OPENVPN -i tun -o tun -j ACCEPT iptables -A OPENVPN -i eth -o tun -j ACCEPT iptables -A OUTPUT -o tun -j ACCEPT iptables -A INPUT -i tun -j ACCEPT service iptables save service iptables restart
客户端配置
下载并安装OpenVPN客户端:
- 在所有客户端上安装OpenVPN,确保与服务器兼容。
生成客户端证书:
- 使用
easy-rsa生成客户端证书:./easy-rsa.sh --client
配置客户端连接:
- 打开客户端配置文件,输入服务器地址和端口:
remote myserver.com 1194
设置自动连接:
- 在客户端配置中启用
autoconnect,如:autoconnect
线路优化
协议和加密方法:
- 在服务器配置中设置:
proto tcp cipher AES-256-CBC keysize 128
服务器和客户端设置:
- 服务器端:
dev ovpn proto tcp cipher AES-256-CBC keysize 128
- 客户端:
dev tun proto tcp cipher AES-256-CBC keysize 128
服务器端口设置:
- 可以指定多个端口:
listen 1194 listen 1195
路由设置:
- 确保服务器正确路由内部网络:
push "route 192.168.1. 255.255.255."
性能和防护优化
硬件加速:
- 启用硬件加速:
echo "dev tun" > /etc/openvpn/vpnserver
线程池设置:
- 修改
/etc/openvpn/openvpn.conf:max_instances 10 instances 10
防火墙规则:
- 确保防火墙严格控制:
iptables -P OPENVPN -j DROP
测试和验证
连接测试:
- 使用OpenVPN客户端连接服务器,检查是否成功。
- 测试内部网络访问:
ping 192.168.1.1
路由测试:
- 检查路由是否正确:
ip route show
性能测试:
- 使用iperf3测试速度:
iperf3 -p 512 -i 10
文档记录
- 使用
openvpn --write-persistent保存配置。 - 记录所有设置,包括证书路径和用户信息。
故障排除
常见问题:
- 连接失败:检查防火墙、证书有效期、服务器状态。
- 路由问题:确保路由器正确配置,OpenVPN服务器路由正确推送。
- 性能问题:优化硬件、调整线程池、升级到OpenVPN2.6。
通过以上步骤,您可以配置并优化一个高效、安全的OpenVPN服务器,确保您的网络连接稳定且性能优越。









