步骤1:访问CentOS镜像站点并下载ISO文件
- 访问镜像站点:打开浏览器,访问CentOS官方镜像站点,如 vault.centroid.com。
- 下载ISO文件:找到适合你的CentOS版本(例如7.9)并下载ISO文件,使用镜像下载工具如
torr或其他工具完成下载。
步骤2:安装CentOS系统
- 使用ISO文件安装:
- 选择ISO文件作为安装介质。
- 开始安装,按照提示完成安装过程,包括设置初始用户和密码。
步骤3:安装OpenVPN软件包
- 打开终端:完成安装后,登录到系统。
- 安装必要软件包:
sudo yum install openvpn openvpn-devel libxml2 libxslt perl
确保安装完成后,软件包版本为最新版本。
步骤4:启动OpenVPN服务
- 启动服务:
sudo systemctl start openvpn@default.service
- 设置开机启动:
sudo systemctl enable openvpn@default.service
步骤5:生成OpenVPN密钥和证书
- 生成密钥文件:
sudo openvpn --genkey --secret --key-output-file ./vpnserver.key
- 生成证书文件:
sudo openvpn --genkey --cert ./vpnserver.pem --key-private ./vpnserver.key --signing-key ./vpnserver.pem
步骤6:配置OpenVPN服务器
-
创建配置文件:
sudo nano /etc/openvpn/server.conf
在配置文件中添加以下内容:
port 1194 proto tcp dev ovpndev setenv " MANAGEMENT_INTERFACE " " management:127...1 " setenv " MANAGEMENT_PORT " " 1195 " setenv " MANAGEMENT_MAX_VERSION " " 2 " if you want to use a simple server (v2) ca ca.crt cert server.crt key server.key dh /etc/openvpn/keys/dh.pem server-bridge
-
生成Diffie-Hellman参数文件:
sudo openvpn --generate-dhparameters 2048 --out dh.pem
-
移动密钥文件到配置目录:
sudo mkdir -p /etc/openvpn/keys sudo mv dh.pem /etc/openvpn/keys/ sudo mv vpnserver.{pem, key} /etc/openvpn/keys/
步骤7:重启OpenVPN服务
- 重启服务:
sudo systemctl restart openvpn@default.service
步骤8:测试OpenVPN连接
-
使用OpenVPN客户端:
- 下载并安装OpenVPN客户端(如OpenVPN Connect)。
- 连接到服务器,输入服务器IP地址或域名、用户名和密码。
-
验证连接状态:
- 在终端中,使用命令
sudo openvpn --status查看连接状态。
- 在终端中,使用命令
步骤9:配置防火墙(如firewalld)
- 开放端口:
sudo firewallctl --permanent --add-port=1194/tcp
- 重启防火墙:
sudo firewallctl --reload
完成
安装完成后,确保所有配置文件正确,密钥和证书已正确生成,并且防火墙设置正确,连接测试可行时,OpenVPN服务器已成功配置。









