准备工具和资源
- 安装OpenVPN:在服务器上安装并配置OpenVPN。
- 云服务器:使用AWS、阿里云等提供VPN服务器。
- 域名和SSL证书:获取一个域名并为服务器生成SSL证书。
- 工具:确保有OpenVPN客户端和服务器的安装包。
服务器配置
-
登录服务器:使用SSH或其他方法登录到你的云服务器。
-
安装OpenVPN:
sudo apt-get update && sudo apt-get install openvpn
-
生成证书和密钥:
- 安装EasyRSA:
sudo apt-get install easyrsa
- 生成CA私钥:
sudo easyrsa --create-private-key
- 生成服务器证书和密钥:
sudo easyrsa --create-server-key-cert
- 生成客户端证书和密钥(可选):
sudo easyrsa --create-client-key-cert
- 安装EasyRSA:
-
配置OpenVPN服务器:
- 创建或编辑
/etc/openvpn/server.conf,添加以下内容:port 1194 proto tcp dev eth dh 2048 keepalive 10 ping 10 verify-x509 2 duplicate-cn
- 创建或编辑
-
启动服务并设置开机启动:
- 启动服务:
sudo systemctl start openvpn@server
- 设置开机启动:
sudo systemctl enable openvpn@server
- 启动服务:
-
测试服务:
- 检查服务状态:
sudo systemctl status openvpn@server
- 检查是否监听端口:
sudo ss -lnl | grep 1194
- 检查服务状态:
客户端配置
- 安装OpenVPN客户端:
在客户端设备上安装OpenVPN客户端。
- 获取服务器证书:
- 将服务器的
ca.pem,client.pem和client.key文件复制到客户端的~/.openvpn目录。
- 将服务器的
- 配置客户端选项:
- 打开OpenVPN客户端,导入配置文件或手动配置。
- 使用以下选项:
--remote 192.168.1.1:1194 --tls --ca /path/to/ca.pem --cert /path/to/client.pem --key /path/to/client.key
- 连接测试:
- 连接后运行:
ping 192.168.1.1
- 连接后运行:
访问外部网络
- 服务器配置:
- 修改默认路由:
sudo nano /etc/openvpn/server.conf
添加或修改
route 192.168.1. 255.255.255.,根据你的实际网络设置。 - 启用IP转发:
sudo nano /etc/sysctl.conf
添加
net.ipv4.ip_forward=1,然后执行:sudo sh -c "echo 1 > /proc/sys/net/ipv4/ip_forward"
- 修改默认路由:
高级配置(可选)
- 访问控制列表(ACL):在
/etc/openvpn/server.conf中添加:acl "client_access"{ allow 192.168.1./24 } - NAT:配置服务器作为NAT,允许客户端访问外部网络:
sudo iptables -t nat -A POSTROUTING -o eth -j MASQUERADE
优化性能
- 清空核对列表:
sudo openvpn --kill sudo openvpn --destroy sudo rm -rf /var/lib/openvpn/pki/
- 优化压缩算法:
sudo nano /etc/openvpn/server.conf
添加:
compress xf4
故障排除
- 日志查看:
sudo tail -f /var/log/openvpn/server.log
- 防火墙检查:
sudo iptables -L -n
最终测试
- 客户端连接测试:确保客户端能够成功连接并访问外部网络。
- 网络测试:使用
ping或traceroute检查路由和延迟。
通过以上步骤,你可以配置一个功能齐全的VPN机场节点,确保客户端能够安全、稳定地访问外部网络。









