服务器配置(openvpn-server)
以下是OpenVPN服务器的配置文件内容,通常存放在/etc/openvpn/server.conf或/etc/openvpn/keys/server.conf(根据安装方式不同)。
port 1194 proto udp dev tun ca /path/to/ca.pem cert /path/to/server.pem key /path/to/server.key crl /path/to/ca.crl server setserialnumber server 1 push "route 192.168.1. 255.255.255." push "route 172.16.. 255.255.." push "route 10... 0..." ifroute verb 3 keepalive 10 ping 10 max_clients 100 username_group = none auth username-pass # 允许访问内部网络的客户端 client-to-server # 禁止外部访问 server-to-client preblock # 配置DNS选项(如使用) push "dhcp-option DNS 8.8.8.8" push "dhcp-option DNS 169.254..1"
客户端配置(openvpn-client)
以下是OpenVPN客户端的配置文件内容,通常存放在~/.openvpn/client.conf。
# 客户端配置 client port 1194 proto udp dev tun ca /path/to/ca.pem cert /path/to/client.pem key /path/to/client.key crl /path/to/ca.crl remote my-server.example.com 1194 resolv 8.8.8.8 verb 3 ignore_local_ip route 192.168.1. 255.255.255. route 172.16.. 255.255.. route 10... 0... # 启用默认路由 default_route
访问控制列表(acl)
为了限制客户端访问特定的网络或资源,可以在服务器配置中添加访问控制列表。
# 服务器配置中的访问控制列表
acl "allow-access-to-internal" {
# 允许访问内部网络的客户端
users *.*
}
完整配置步骤
- 安装OpenVPN:根据你的操作系统安装OpenVPN软件。
- 生成证书和密钥:使用OpenVPN的密钥生成工具生成CA、服务器和客户端的证书和私钥。
- 配置服务器:将上述服务器配置文件保存到
/etc/openvpn/server.conf,并设置正确的权限。 - 配置客户端:将客户端配置文件保存到
~/.openvpn/client.conf,并根据需要设置其他选项。 - 运行服务:启动OpenVPN服务器和客户端,确保它们能够连接到同一网络。
常见问题
- 证书错误:确保证书和私钥的有效性和格式正确。
- 权限问题:确保OpenVPN服务有足够的权限运行(通常设置为
openvpn:openvpn)。 - 防火墙设置:确保防火墙允许OpenVPN的UDP或TCP端口(默认是1194)。
日志监控
可以通过查看日志文件来检查配置是否正确:
# 查看服务器日志 tail -f /var/log/openvpn/server.log
进一步优化
- 路由设置:确保默认路由正确设置,以便客户端能够访问本地网络。
- DNS配置:在服务器和客户端中设置正确的DNS选项,以确保网络解析正常。
- 安全设置:根据需求设置密码、哈希算法和验证方式,以确保连接的安全性。
希望这段配置内容能帮助你快速设置OpenVPN!如果有更多问题,可以随时提问。









