安装并配置OpenVPN服务器
步骤1:安装OpenVPN
在服务器上安装OpenVPN:
sudo apt update sudo apt install openvpn
步骤2:生成VPN密钥
生成服务器的CA、服务器证书和私钥:
sudo openvpn --genkey --genkey --des3 -m <your_cipher>
步骤3:配置OpenVPN服务器
编辑/etc/openvpn/server.conf,添加以下内容:
port 1194 proto tcp dev ovpn ca /etc/openvpn/ca.crt cert /etc/openvpn/server.crt key /etc/openvpn/server.key keepalive 10 tls-cipher TLSv1.2 auth-user-pass
步骤4:启动OpenVPN
在服务器上运行:
sudo systemctl start openvpn@server sudo systemctl enable openvpn@server
配置客户端以连接到服务器
步骤1:生成客户端证书和密钥
为每个用户生成证书和私钥:
sudo openvpn --batch --generate-client-certificates --key-size 2048 --ca /etc/openvpn/ca.crt
步骤2:安装OpenVPN客户端
在每个客户端设备上安装OpenVPN客户端应用程序。
步骤3:配置客户端
在客户端上打开OpenVPN,输入以下信息:
- 服务器地址:服务器的公网IP地址或域名。
- 端口:默认是1194。
- 用户名:服务器上的用户名。
- 密码:对应的密码。
保存这些设置,并连接到服务器。
添加用户
在服务器上为每个用户创建一个配置文件,位于/etc/openvpn/nordluggon.d/目录下:
sudo mkdir -p /etc/openvpn/nordluggon.d/ sudo nano /etc/openvpn/nordluggon.d/user1.conf
client auth-user-pass
步骤:复制证书
将生成的证书复制到客户端设备:
sudo cp /etc/openvpn/client.crt /etc/openvpn/user1.crt sudo cp /etc/openvpn/client.key /etc/openvpn/user1.key
启用IPv4路由
在服务器上编辑/etc/dnsmasq.conf,添加:
interface=eth dhcp-range=192.168.1./24,192.168.1.1
启动并启用DNSMasq:
sudo systemctl start dnsmasq sudo systemctl enable dnsmasq
测试连接
使用openvpn --connect命令测试连接:
openvpn --connect --remote <server_ip> --username <username> --password <password>
使用命令行管理用户
使用OpenVPN的管理命令,例如添加用户:
sudo openvpn --add-client --file <client_config_file>
删除用户:
sudo openvpn --delete-client --file <client_config_file>
注意事项
- 用户权限:确保每个用户的权限和访问级别适当。
- 安全性:定期检查日志文件,监控连接状态。
- 网络性能:确保服务器的带宽和资源足够支持多用户连接。
通过以上步骤,您可以为多个用户配置共享VPN节点,确保他们能够安全地通过VPN访问互联网。









