CentOS 安装 VPN 脚本指南
在 CentOS 系统上安装 VPN 是许多用户的需求之一,尤其是对于那些需要远程访问网络资源或者实现跨网络数据传输的用户,本文将提供一个简单的脚本,帮助用户在 CentOS 系统上快速安装 VPN 服务。

准备工作
在开始之前,请确保您的 CentOS 系统满足以下条件:
- CentOS 7 或更高版本
- root 用户权限或具有 sudo 权限的用户
- 网络连接正常
安装 OpenVPN
OpenVPN 是一个流行的 VPN 服务,以下是在 CentOS 上安装 OpenVPN 的步骤:
1 更新系统包列表
sudo yum update
2 安装依赖包
sudo yum install -y epel-release sudo yum install -y openvpn easy-rsa
3 生成证书
进入 easy-rsa 目录并生成证书:

cd /etc/openvpn/easy-rsa/ source vars ./clean-all ./build-ca ./build-key-server server ./build-key client1 ./build-key client2
请根据需要替换 client1 和 client2 为实际的客户端名称。
4 配置 OpenVPN
编辑 server.conf 文件,根据以下示例进行配置:
cat > /etc/openvpn/server.conf <<EOF port 1194 proto udp dev tun ca /etc/openvpn/easy-rsa/keys/ca.crt cert /etc/openvpn/easy-rsa/keys/server.crt key /etc/openvpn/easy-rsa/keys/server.key dh /etc/openvpn/easy-rsa/keys/dh2048.pem client-config-dir /etc/openvpn/client-configs server-config /etc/openvpn/client-configs/server.conf ifconfig-pool 10.8.0.0 10.8.0.255 push "redirect-gateway def1" keepalive 10 120 log /var/log/openvpn.log
5 启动 OpenVPN 服务
sudo systemctl start openvpn@server.service sudo systemctl enable openvpn@server.service
客户端配置
1 下载客户端证书
将服务器上的客户端证书(如 client1.crt 和 client1.key)下载到客户端计算机。

2 配置客户端
创建客户端配置文件,client1.ovpn:
cat > client1.ovpn <<EOF client dev tun proto udp remote server_ip 1194 resolv-retry infinite nobind user client1 cipher AES-256-CBC auth-user-pass client1 client1_password ca /path/to/ca.crt cert /path/to/client1.crt key /path/to/client1.key script-security 3 up /etc/openvpn/update-resolv-conf down /etc/openvpn/update-resolv-conf EOF 替换 `server_ip`、`client1_password`、`ca.crt`、`client1.crt`、`client1.key` 和 `/path/to/` 为实际的服务器 IP 地址、客户端密码、证书路径。 ### 4.3 连接 VPN 在客户端计算机上,使用 OpenVPN 客户端连接到 VPN。 ## 5. FAQs ### 问题 1:为什么我的 VPN 连接失败? **解答:** 请检查以下事项: - 服务器和客户端配置是否正确。 - 服务器 IP 地址和端口是否正确。 - 证书和密钥是否正确下载并配置。 ### 问题 2:如何查看 VPN 连接状态? **解答:** 在客户端计算机上,可以使用以下命令查看连接状态: ```bash openvpn --status /var/log/openvpn.log
这将显示所有连接的 VPN 客户端及其状态。

