配置Linux系统上的OpenVPN服务器和客户端步骤详细说明如下
5822369cdwAstrill加速器下载2026-08-15220
步骤1:安装OpenVPN服务器 选择适合的Linux发行版: CentOS 7+ 或 RHEL 7+: sudo yum install openvpn sudo systemctl enable --now openvpn@server sudo systemctl status openvpn@server Ubuntu 18.04+ 或 Debian 9+: sudo apt install openvpn sudo systemctl enable --now openvpn@server sudo systemctl status openvpn@server 步骤2:配置OpenVPN服务器 进入配置目录并编辑server.conf: sudo nano /etc/openvpn/server.conf 添加以下参数: port 1194 proto tcp dev tun ca /etc/openvpn/certs/ca.crt cert /etc/openvpn/certs/server.crt key /etc/openvpn/certs/server.key server push "route 192.168.2. 255.255.255." push "route 10.10.10. 255.255.255." push "dhcp-option DNS 192.168.2.1" 保存并退出。 步骤3:生成密钥和证书 生成密钥: sudo openvpn --genkey --secret --keypofile /etc/openvpn/server.key 将密钥移动到配置目录: sudo mv /etc/openvpn/server.key /etc/openvpn/ 生成证书: sudo openvpn --issue --cert /etc/openvpn/certs/ca.crt --key /etc/openvpn/private/ca.key 步骤4:设置虚拟接口和路由 设置接口: sudo ip link set dev tun up...
步骤1:安装OpenVPN服务器
选择适合的Linux发行版:
-
CentOS 7+ 或 RHEL 7+:
sudo yum install openvpn sudo systemctl enable --now openvpn@server sudo systemctl status openvpn@server
-
Ubuntu 18.04+ 或 Debian 9+:
sudo apt install openvpn sudo systemctl enable --now openvpn@server sudo systemctl status openvpn@server
步骤2:配置OpenVPN服务器
进入配置目录并编辑server.conf:
sudo nano /etc/openvpn/server.conf
添加以下参数:
port 1194 proto tcp dev tun ca /etc/openvpn/certs/ca.crt cert /etc/openvpn/certs/server.crt key /etc/openvpn/certs/server.key server push "route 192.168.2. 255.255.255." push "route 10.10.10. 255.255.255." push "dhcp-option DNS 192.168.2.1"
保存并退出。
步骤3:生成密钥和证书
生成密钥:
sudo openvpn --genkey --secret --keypofile /etc/openvpn/server.key
将密钥移动到配置目录:
sudo mv /etc/openvpn/server.key /etc/openvpn/
生成证书:
sudo openvpn --issue --cert /etc/openvpn/certs/ca.crt --key /etc/openvpn/private/ca.key
步骤4:设置虚拟接口和路由
设置接口:
sudo ip link set dev tun up sudo ip addr add 192.168.2.1/24 dev tun sudo ip route add 0.../ via 192.168.2.1
步骤5:配置OpenVPN客户端
下载并安装客户端:
sudo yum install openvpn
生成客户端配置文件:
sudo nano /etc/openvpn/client.conf
client proto tcp dev tun server 192.168.2.1 1194 username yourusername password yourpassword
安装证书:
sudo cp /etc/openvpn/certs/ca.crt /etc/openvpn/certs/
启动客户端并连接:
sudo openvpn --route-by-default --pull
步骤6:防火墙设置
允许OpenVPN端口:
sudo ufw allow 1194/tcp sudo ufw allow 1194/udp
步骤7:日志管理
设置日志级别和位置:
sudo nano /etc/openvpn/log-level.conf
添加:
LogLevel info Log file /var/log/openvpn.log
步骤8:测试连接
检查服务器状态:
sudo systemctl status openvpn@server
尝试客户端连接:
sudo openvpn --connect client.conf
完成
配置完成后,客户端应能通过VPN接口访问服务器内部网络,确保所有防火墙规则正确,并检查日志以解决任何问题。

相关文章








