选择并下载VPN软件
- 选择VPN协议:OpenVPN是开源且广泛使用的协议,适合个人和企业用户。
- 下载OpenVPN:
- Linux(Ubuntu):使用包管理器安装:
sudo apt-get install openvpn。 - Mac:使用Homebrew:
brew install openvpn。 - Windows:从官网下载安装。
- Linux(Ubuntu):使用包管理器安装:
生成证书和密钥
-
安装easy-rsa(可选):
- Linux:
sudo apt-get install easy-rsa。 - Mac和Windows:从GitHub下载并安装。
- Linux:
-
生成证书:
- 运行以下命令生成证书和密钥:
./easy-rsa/build-ca.sh ./easy-rsa/build-server-full.sh
- 服务器端:生成
server.crt和server.key。 - 客户端:生成
client.crt和client.key。
- 运行以下命令生成证书和密钥:
-
设置证书路径:
- 将生成的证书放在
/etc/openvpn目录下:sudo cp client.crt client.key /etc/openvpn/ sudo cp ca.crt /etc/openvpn/
- 将生成的证书放在
配置服务器端OpenVPN
-
安装并生成密钥:
- 运行以下命令生成密钥文件:
sudo openvpn --genkey --secret-file server.secrets
- 运行以下命令生成密钥文件:
-
配置服务器:
- 编辑默认配置文件:
sudo nano /etc/openvpn/server.conf
- 配置示例:
local proto udp port 1194 dev tun server setenv PUSH "PUSH" setenv VERIFY "1" ifconfig 192.168.1.1 255.255.255. push "route 192.168.1. 255.255.255." push "DNS 192.168.1.1"
- 保存并退出:按下
Ctrl + O。
- 编辑默认配置文件:
-
启动服务器:
sudo service openvpn@server start
配置客户端OpenVPN
-
安装OpenVPN:
根据系统安装OpenVPN。
-
编辑客户端配置文件:
- 创建
client.conf:client proto udp port 1194 remote server_ip 1194 tun-sock cert /etc/openvpn/client.crt key /etc/openvpn/client.key ca /etc/openvpn/ca.crt verify
- 创建
-
连接客户端:
sudo openvpn --config client.conf
设置自动连接(可选)
-
批量脚本:
- 创建
connect.sh:#!/bin/bash sudo service openvpn@server stop sudo openvpn --config client.conf
- 授权执行:
chmod +x connect.sh。
- 创建
-
使用upstart:
- 创建启动脚本
openvpn@auto.conf:description openvpn auto connect start on startup script name="openvpn-auto-connect.sh" script args=/path/to/script.sh
- 创建启动脚本
设置默认网关和DNS
-
服务器配置:
- 在
server.conf中添加:push "route 192.168.1. 255.255.255." push "DNS 192.168.1.1"
- 在
-
客户端配置:
确保客户端推送了相同的路由和DNS设置。
测试连接
-
检查服务器状态:
sudo service openvpn@server status
-
客户端连接测试:
- 查看连接状态:
sudo openvpn --status。 - 测试IP转换:
ping 192.168.1.1。
- 查看连接状态:
故障排除
-
证书权限问题:
确保证书文件权限正确,避免权限不足导致连接失败。
-
防火墙设置:
- 确保服务器端的防火墙开放了1194端口:
sudo ufw allow 1194。
- 确保服务器端的防火墙开放了1194端口:
-
日志查看:
- 检查日志文件:
tail -f /var/log/openvpn/server.log。
- 检查日志文件:
完成
配置完成后,客户端应能自动连接到服务器,确保数据安全和隐私,如有问题,可参考OpenVPN官方文档或社区求助。








