1.安装OpenVPN

在Debian系统上安装OpenVPN:

sudo apt-get update
sudo apt-get install openvpn

生成服务器证书和密钥

使用 OpenSSL 生成服务器证书和私钥:

sudo openssl req -x509 -newkey -keyout server.key -out server.cert -days 365 -nodes

为每个客户端生成证书和密钥

为每个客户端生成类似的证书和密钥文件:

sudo openssl req -x509 -newkey -keyout client.key -out client.cert -days 365 -nodes

配置OpenVPN服务器

创建并编辑配置文件 server.conf

sudo nano /etc/openvpn/server.conf

在配置文件中添加以下内容:

dev tun
dev-node
proto tcp
port 1194
keepalive 10
ping 10
dnsserver 8.8.8.8
push "route 10.10.10.10 255.255.255.255 0"

将配置文件放入OpenVPN目录

server.conf 放入 OpenVPN 的配置目录:

sudo mkdir -p /etc/openvpn
sudo cp server.conf /etc/openvpn/
sudo chmod 600 /etc/openvpn/server.conf

启动OpenVPN服务器

启动 OpenVPN 服务并设置开机启动:

sudo systemctl start openvpn@server
sudo systemctl enable openvpn@server

配置客户端

对于每个客户端,创建配置文件 client.conf

sudo nano /etc/openvpn/client.conf

示例:

client
dev tun
dev-node
proto tcp
port 1194
resolv 8.8.8.8

安装并配置客户端 OpenVPN

在每个客户端上安装 OpenVPN:

sudo apt-get update
sudo apt-get install openvpn

将服务器证书复制到客户端配置目录并设置权限:

sudo cp server.cert /etc/openvpn/
sudo chmod 600 /etc/openvpn/server.cert

生成客户端证书和密钥:

sudo openssl req -x509 -newkey -keyout client.key -out client.cert -days 365 -nodes

将客户端密钥和证书复制到 OpenVPN 配置目录并设置权限:

sudo cp client.key /etc/openvpn/
sudo chmod 600 /etc/openvpn/client.key
sudo cp client.cert /etc/openvpn/
sudo chmod 600 /etc/openvpn/client.cert

启动客户端 OpenVPN 服务

在每个客户端上启动 OpenVPN 服务并设置开机启动:

sudo systemctl start openvpn@client
sudo systemctl enable openvpn@client

测试连接

使用 ping 命令测试连接:

ping 192.168.1.1 192.168.1.2

或者使用 OpenVPN 的管理界面检查连接状态。

配置路由(可选)

在 OpenVPN 服务器配置文件中添加路由:

push "route 192.168.1. 255.255.255. 0"
push "route 172.16.. 255.255.. 0"

调试日志(可选)

在 OpenVPN 服务启动时添加日志选项:

sudo systemctl start openvpn@server --log-level info

注意事项

  • 确保所有服务器和客户端都有正确的证书和密钥。
  • 打开防火墙端口 1194 允许 VPN 服务器接收连接。
  • 确保所有设备都在同一子网内,或者配置路由正确。

通过以上步骤,您可以成功配置并管理一个基于 OpenVPN 的Mullvad VPN 服务器,确保您的网络安全和隐私。

1.安装OpenVPN

扫码添加老王VPN官方微信

扫码添加老王VPN官方微信

020-8756-3928
扫码添加老王VPN官方微信

扫码添加老王VPN官方微信

网站地图