步骤1:选择服务器操作系统
由于大多数云服务提供商(如AWS、DigitalOcean等)提供的都是Linux虚拟机,我们这里选择Ubuntu Linux。
步骤2:安装OpenVPN
登录到你的云服务器,更新包仓库并安装OpenVPN。
sudo apt update sudo apt install openvpn
步骤3:生成OpenVPN密钥
为服务器生成一个新的密钥。
sudo openvpn --genkey --secret --key-out /etc/openvpn/server.key
步骤4:配置OpenVPN服务器
编辑OpenVPN的配置文件,通常位于 /etc/openvpn/server.conf。
sudo nano /etc/openvpn/server.conf
local 127...1 proto tcp port 1194 dev ovpn keepalive 10 ping 10 topology subnet server
步骤5:生成客户端证书和配置文件
为每个需要连接的用户生成配置文件和密钥。
sudo openvpn --client --genkey --secret --key-out /etc/openvpn/client.key --ca /etc/openvpn/ca.crt
这将生成一个客户端的密钥和证书文件,通常位于 /etc/openvpn/client.key 和 /etc/openvpn/ca.crt。
步骤6:设置服务器的IP和域名
确保你的云服务器有一个公网IP地址,你可以使用ifconfig查看接口信息:
ifconfig
在OpenVPN配置文件中添加服务器的IP地址:
# 服务器IP配置 ifconfig 192.168.1.1
或者,如果你的服务器已经有一个固定的IP地址,直接使用它。
步骤7:配置网络路由(可选)
如果你需要服务器能够访问本地网络,配置默认网关。
sudo nano /etc/openvpn/server.conf
在配置文件末尾添加:
route 192.168.1. 255.255.255.
步骤8:处理防火墙设置
确保防火墙允许OpenVPN的端口,例如1194。
sudo ufw allow out 1194
检查防火墙状态:
sudo ufw status
如果需要,开启默认的防火墙:
sudo ufw enable
步骤9:安装证书(可选)
如果你使用了证书认证(如Let's Encrypt),安装证书:
sudo ln -s /etc/openvpn/ca.crt /etc/ssl/certs/
步骤10:启动OpenVPN服务器
启动并保持运行。
sudo service openvpn start # 加上自动启动 sudo update-rc.d openvpn defaults
步骤11:测试VPN连接
使用OpenVPN连接到服务器,使用生成的客户端配置文件:
sudo openvpn --connect /etc/openvpn/client.conf
检查连接状态:
# 查看连接状态 sudo openvpn --status
步骤12:访问内部网络资源
当你通过VPN连接后,可以访问服务器内部的网络资源。
步骤13:配置DNS和NAT(可选)
为了用户能够访问外部网络,确保配置了NAT或路由。
步骤14:使用域名访问VPN服务器
如果你想让用户通过域名连接到VPN服务器,可以在云服务提供商的控制台设置一个CNAME记录指向你的服务器公网IP。
完成
现在你已经成功配置了一个OpenVPN服务器,用户可以通过配置好的客户端文件连接到服务器,享受安全的VPN服务。









