配置OpenVPN服务器并设置客户端连接的步骤如下:
安装OpenVPN服务器
在Ubuntu系统中安装OpenVPN服务器:
sudo apt update sudo apt install openvpn sudo openvpn --install
启动并设置开机启动:
sudo systemctl start openvpn sudo systemctl enable openvpn
确保服务正在运行:
systemctl status openvpn
配置OpenVPN服务器
编辑服务器配置文件 /etc/openvpn/server.conf:
sudo nano /etc/openvpn/server.conf
添加以下设置:
push "C RGB: %s" push "C OVPN: %s" push "C FARP: %s" # 接口设置 dev tun cacert /etc/openvpn/ca.crt cert /etc/openvpn/server.crt key /etc/openvpn/server.key # DNS设置 push "DNS %s" push "WORLD %s" # 网关设置 push "路由 %s %s" # 设置为管理用户 user nobody group nobody 权限 644
根据需要添加默认路由:
route 0... 0... 192.168.1.1
生成证书和密钥
在 /etc/openvpn/ 目录下生成证书和密钥:
sudo openvpn --genkey --generate-keypair --keypass-file /etc/openvpn/server.key-pass sudo openvpn --genkey --private-key-file /etc/openvpn/server.key --cert /etc/openvpn/server.crt --ca /etc/openvpn/ca.crt
确保私钥文件权限为只读:
chmod 600 /etc/openvpn/server.key
配置访问控制列表(ACL)
在服务器配置中添加:
auth-user-pass username-group "允许访问的用户组"
重新启动OpenVPN服务
sudo systemctl restart openvpn
生成客户端配置文件
指定服务器IP地址和端口:
sudo openvpn --genclient --server 192.168.1.1:1194 --key-file /etc/openvpn/server.key --ca-file /etc/openvpn/ca.crt --cert-file /etc/openvpn/server.crt
生成的文件位于 /etc/openvpn/ 目录下,client.ovpn 和 ca.crt。
安装OpenVPN客户端
在客户端设备上安装:
sudo apt install openvpn
配置客户端
将生成的 client.ovpn 和 ca.crt 复制到客户端,双击打开 client.ovpn,填写服务器IP、端口和认证信息,连接到服务器。
测试连接
检查连接状态,确保没有错误:
ps aux | grep openvpn
配置日志轮转
编辑 logrotate 配置文件:
sudo nano /etc/logrotate.d/openvpn
添加或修改配置:
/srv/openvpn/log/*.*.{日志文件扩展名} {日志文件大小限制} {
创建 backups 保留 7 天
压缩到 +zip
删除老文件
}
排除常见问题
- 服务无法启动:检查
systemctl status openvpn,查看日志/var/log/syslog。 - 权限问题:确保
openvpn用户和组权限正确。 - 证书错误:检查证书文件是否正确生成并分发。
- 连接被拒绝:检查防火墙规则,确保TUN接口开放。
设置OpenVPN管理用户
创建并授权管理用户:
sudo useradd -g nobody openvpn sudo passwd openvpn
启用OpenVPN的DNS过渡服务器
在服务器配置中添加:
push "DNS %s" push "WORLD %s"
完成
确保所有配置正确无误,客户端能够成功连接到服务器,完成后,可以删除临时文件和旧的日志文件,保持系统整洁。









