配置OpenVPN服务器和客户端的步骤如下:
安装OpenVPN
- 下载安装包:前往OpenVPN官方网站下载适合你操作系统的安装包。
- 安装OpenVPN:
- 双击下载的.exe文件,按照提示进行安装。
-,默认安装路径为
C:\Program Files\OpenVPN\,可选择其他路径。 - 检查是否安装成功:打开“OpenVPN”图形界面或在命令提示符下运行
openvpn --version。
- 双击下载的.exe文件,按照提示进行安装。
-,默认安装路径为
创建配置文件
1 生成服务器配置文件
使用文本编辑器(如Notepad)创建server.ovpn文件:
remote 192.168.1.1 1194
# 指向本地的OpenVPN服务器
local 127...1 1194
# 使用TCP协议
proto tcp
# 心跳时间(建议1-5分钟)
keepalive 1
# 服务器证书和私钥
ca /path/to/ca.crt
cert /path/to/server.crt
key /path/to/server.key
# 生成密钥(2048位以上)
dh /path/to/dh2048.pem
# 设置管理员密码
auth admin:password
2 生成客户端配置文件
创建client.ovpn文件:
# 客户端配置文件 # 连接到服务器的IP地址和端口 remote 192.168.1.1 1194 # 使用TCP协议 proto tcp # 心跳时间 keepalive 1 # 客户端证书和私钥 ca /path/to/ca.crt cert /path/to/client.crt key /path/to/client.key # 生成密钥(2048位以上) dh /path/to/dh2048.pem # 设置管理员密码(可选) auth admin:password
生成证书和私钥(服务器和客户端)
1 生成CA证书和私钥
在服务器上运行以下命令生成CA证书和私钥:
cd /path/to/openvpn-ca ./easy-rsa.bat --init ./easy-rsa.bat --sign --out ca.crt --keypair algo:rsa --bit-length 2048
2 生成服务器证书和私钥
在服务器上继续运行:
./easy-rsa.bat --sign --out server.crt --keypair algo:rsa --bit-length 2048 ./easy-rsa.bat --genkey --out server.key --keypair algo:rsa --bit-length 2048
3 生成客户端证书和私钥
对于每个客户端,重复相同的步骤,生成client.crt和client.key。
配置服务器和客户端
1 服务器配置
- 打开OpenVPN管理界面,点击“服务器”选项卡。
- 在“本地网络”部分,设置
168.1.1作为接口IP,255.255.作为子网掩码。 - 在“远程访问”部分,启用TCP协议,设置本地地址和端口,如
localhost:1194。 - 点击“保存”,然后重启OpenVPN服务。
2 客户端配置
- 打开OpenVPN管理界面,点击“编辑”并选择“导入配置文件”。
- 选择
client.ovpn文件,点击“导入”。 - 在“服务器”选项卡,设置服务器地址和端口,如
168.1.1:1194。 - 点击“连接”,输入管理员密码(如果需要)。
启动OpenVPN服务
- 服务器:在OpenVPN界面,点击“启动”,是”。
- 客户端:连接后,输入管理员密码,完成连接。
测试连接
- 命令行测试:在客户端命令提示符中运行
openvpn --connect client.ovpn。 - 图形界面测试:在客户端OpenVPN界面点击“连接”,输入密码,观察连接状态。
故障排除
- 连接失败:检查防火墙设置,确保允许OpenVPN端口通过。
- 证书问题:检查证书有效期和私钥是否正确匹配。
- 语法错误:运行
ovpn-check server.ovpn和ovpn-check client.ovpn检查配置文件。
通过以上步骤,你应该能够成功配置OpenVPN服务器和客户端,实现安全的点对点连接。









