服务器配置(OpenVPN)
1 安装OpenVPN
在服务器上安装OpenVPN:
sudo apt update sudo apt install openvpn
2 准备配置文件
下载并生成或获取服务器的OpenVPN配置文件:
sudo openvpn --gen_key server.key
根据需要编辑配置文件:
sudo nano /etc/openvpn/server.conf
如下:
server
max Instances=1
instance
ifnone
listen
address=192.168.1.1
port=1194
proto=udp
end
auth
user-pass
pass=12345678
end
keyserver
/etc/openvpn/server.key
end
ca
/etc/openvpn/ca.crt
end
cert
/etc/openvpn/server.crt
end
crl
/etc/openvpn/crl.pem
end
namespace
setenv VPN_NAMESPACE "myvpn"
end
client-to-client
keepalive 10
ping 10
max clients=20
end
3 启动服务
启用并启动OpenVPN服务:
sudo systemctl unmask openvpn@server sudo systemctl enable openvpn@server sudo systemctl start openvpn@server
4 访问控制面板
通过服务器控制面板获取IP地址和端口信息,通常在DigitalOcean中即可找到。
客户端配置(Windows)
1 安装OpenVPN
下载并安装OpenVPN软件(如OpenVPN for Windows)。
2 连接服务器
打开OpenVPN,选择“新建”连接,填写以下信息:
- 服务器地址:服务器IP地址
- 服务器端口:1194(或自定义)
- 代理服务器:服务器IP地址:1194
- 用户名:生成的用户名
- 密码:生成的密码
3 连接并测试
点击“连接”,输入证书密码(如果使用证书),连接成功后,应能访问内部网络。
测试与故障排查
- 测试连接:使用
ping命令或访问内部地址。 - 检查日志:查看服务器日志
/var/log/openvpn/server.log,客户端日志。 - 路由检查:使用命令
traceroute或mtr检查路由是否正常。
注意事项
- 证书管理:定期检查证书状态,防止过期或被吊销。
- 防火墙设置:确保服务器和客户端端口开放。
- 安全性:使用强密码,定期备份配置文件。
- 监控:配置监控工具,及时发现异常。
通过以上步骤,您可以成功配置并使用OpenVPN节点,确保网络安全和灵活性,遇到问题时,可参考OpenVPN官方文档或社区求助。









