在Debian系统上安装OpenVPN:
sudo apt-get update sudo apt-get install openvpn
生成服务器证书和密钥
使用 OpenSSL 生成服务器证书和私钥:
sudo openssl req -x509 -newkey -keyout server.key -out server.cert -days 365 -nodes
为每个客户端生成证书和密钥
为每个客户端生成类似的证书和密钥文件:
sudo openssl req -x509 -newkey -keyout client.key -out client.cert -days 365 -nodes
配置OpenVPN服务器
创建并编辑配置文件 server.conf:
sudo nano /etc/openvpn/server.conf
在配置文件中添加以下内容:
dev tun dev-node proto tcp port 1194 keepalive 10 ping 10 dnsserver 8.8.8.8 push "route 10.10.10.10 255.255.255.255 0"
将配置文件放入OpenVPN目录
将 server.conf 放入 OpenVPN 的配置目录:
sudo mkdir -p /etc/openvpn sudo cp server.conf /etc/openvpn/ sudo chmod 600 /etc/openvpn/server.conf
启动OpenVPN服务器
启动 OpenVPN 服务并设置开机启动:
sudo systemctl start openvpn@server sudo systemctl enable openvpn@server
配置客户端
对于每个客户端,创建配置文件 client.conf:
sudo nano /etc/openvpn/client.conf
示例:
client dev tun dev-node proto tcp port 1194 resolv 8.8.8.8
安装并配置客户端 OpenVPN
在每个客户端上安装 OpenVPN:
sudo apt-get update sudo apt-get install openvpn
将服务器证书复制到客户端配置目录并设置权限:
sudo cp server.cert /etc/openvpn/ sudo chmod 600 /etc/openvpn/server.cert
生成客户端证书和密钥:
sudo openssl req -x509 -newkey -keyout client.key -out client.cert -days 365 -nodes
将客户端密钥和证书复制到 OpenVPN 配置目录并设置权限:
sudo cp client.key /etc/openvpn/ sudo chmod 600 /etc/openvpn/client.key sudo cp client.cert /etc/openvpn/ sudo chmod 600 /etc/openvpn/client.cert
启动客户端 OpenVPN 服务
在每个客户端上启动 OpenVPN 服务并设置开机启动:
sudo systemctl start openvpn@client sudo systemctl enable openvpn@client
测试连接
使用 ping 命令测试连接:
ping 192.168.1.1 192.168.1.2
或者使用 OpenVPN 的管理界面检查连接状态。
配置路由(可选)
在 OpenVPN 服务器配置文件中添加路由:
push "route 192.168.1. 255.255.255. 0" push "route 172.16.. 255.255.. 0"
调试日志(可选)
在 OpenVPN 服务启动时添加日志选项:
sudo systemctl start openvpn@server --log-level info
注意事项
- 确保所有服务器和客户端都有正确的证书和密钥。
- 打开防火墙端口 1194 允许 VPN 服务器接收连接。
- 确保所有设备都在同一子网内,或者配置路由正确。
通过以上步骤,您可以成功配置并管理一个基于 OpenVPN 的Mullvad VPN 服务器,确保您的网络安全和隐私。









