安装OpenVPN
在Ubuntu上安装OpenVPN:
sudo apt-get install openvpn
启动OpenVPN并访问管理界面
启动OpenVPN服务并启动它:
sudo service openvpn start
打开OpenVPN的管理界面,通常在 http://localhost:808。
生成新的密钥对
使用以下命令生成新的密钥对并保存:
sudo openvpn --genkey --genkey-binary --save-keys /etc/openvpn/keys/myserver.pem
或者使用以下命令生成DSA密钥对:
sudo openvpn --genkey --genkey-binary --dsa-params dh2048 --save-keys /etc/openvpn/keys/myserver.pem
配置OpenVPN服务器
编辑服务器配置文件:
sudo nano /etc/openvpn/server.conf
在文件中添加以下内容:
protol tcp port 1194 dev tun ca /etc/openvpn/keys/ca.pem cert /etc/openvpn/keys/server.pem key /etc/openvpn/keys/server.key dh 2048 push "route 192.168.1. 255.255.255." push "route 192.168.2. 255.255.255." push "DNS 192.168.1.1"
生成证书和密钥
使用以下命令生成证书和密钥:
sudo make-dsa-keypair myserver
这将在 /etc/openvpn/keys/ 目录下创建 myserver.pem。
安装证书到客户端
将生成的 myserver.pem copied 到客户端的 /etc/openvpn/keys/ 目录。
配置客户端
在客户端上创建配置文件:
sudo nano /etc/openvpn/client.conf
client proto tcp port 1194 remote myserver.ip 1194 auth user-pass verify-x509 key /etc/openvpn/keys/client.pem
启动OpenVPN客户端
在客户端上启动OpenVPN,并连接到服务器:
sudo openvpn --connect
测试连接
尝试使用 ping 测试连接:
ping 192.168.1.1
故障排除
-
防火墙问题:检查防火墙是否阻止了端口1194。
sudo ufw allow out 1194
-
证书问题:确保客户端使用正确的证书路径。
-
路由问题:确保服务器推送了正确的路由。
-
DNS配置:检查
push "DNS 192.168.1.1"是否正确配置。
完成
配置完成后,你可以通过OpenVPN连接到服务器,访问内部网络或其他资源,如果有任何问题,请检查日志文件并查阅OpenVPN的文档。









