本文目录导读:
CentOS 安装 OpenVPN

简介
OpenVPN 是一款开源的 VPN(虚拟私人网络)软件,它可以用于创建安全的远程访问隧道,CentOS 是一款流行的 Linux 发行版,它非常适合用于服务器环境,本文将详细介绍如何在 CentOS 上安装 OpenVPN。
安装前准备
在开始安装之前,请确保您的 CentOS 系统满足以下要求:
- CentOS 7 或更高版本
- root 用户权限或具有 sudo 权限的用户
- 网络连接
安装 OpenVPN
1 更新系统
更新您的系统以获取最新的软件包:
sudo yum update
2 安装依赖项
安装 OpenVPN 所需的依赖项:
sudo yum install epel-release sudo yum install openvpn easy-rsa
3 配置 easy-rsa
easy-rsa 是一个用于生成证书的工具集,我们需要将其配置为您的用户:
sudo cp -r /usr/share/openvpn/easy-rsa/2.4 /etc/openvpn/easy-rsa cd /etc/openvpn/easy-rsa/2.4
初始化 easy-rsa:
source ./vars
4 生成 CA 证书
生成 CA 证书:
./clean-all ./gen-ca
根据提示输入 CA 证书的详细信息。

5 生成服务器证书和私钥
生成服务器证书和私钥:
./clean-all ./gen-server your-server-name
根据提示输入服务器证书的详细信息。
6 生成客户端证书和私钥
生成客户端证书和私钥:
./clean-all ./gen-client your-client-name
根据提示输入客户端证书的详细信息。
7 配置 OpenVPN
编辑 /etc/openvpn/server.conf 文件,添加以下内容:
local 192.168.1.1 port 1194 proto udp dev tun ca /etc/openvpn/easy-rsa/2.4/keys/ca.crt cert /etc/openvpn/easy-rsa/2.4/keys/your-server-name.crt key /etc/openvpn/easy-rsa/2.4/keys/your-server-name.key dh /etc/openvpn/easy-rsa/2.4/keys/dh2048.pem server 192.168.1.0 255.255.255.0 ifconfig-pool-persist ipp.txt keepalive 10 120 comp-lzo user nobody group nogroup status openvpn-status.log log /var/log/openvpn.log tls-auth ta.key 0
确保替换 your-server-name 和 your-client-name 为您实际使用的名称。
8 启动 OpenVPN 服务
启动 OpenVPN 服务并设置为开机自启:
sudo systemctl start openvpn@server sudo systemctl enable openvpn@server
客户端配置
在客户端计算机上,您需要创建一个配置文件,通常位于 ~/.openvpn/ 目录下,以下是客户端配置文件的示例:

client remote your-server-ip 1194 dev tun proto udp ca ca.crt cert your-client-name.crt key your-client-name.key tls-auth ta.key 1 script-security 3 route 192.168.1.0 255.255.255.0 ifconfig 192.168.1.2 255.255.255.0 ns 8.8.8.8
确保替换 your-server-ip、your-client-name 和 ca.crt 为实际使用的值。
FAQs
Q1: 如何连接到 OpenVPN 服务器?
A1: 在客户端计算机上,打开 OpenVPN 客户端软件,选择相应的配置文件,然后连接,如果一切配置正确,您应该能够成功连接到 OpenVPN 服务器。
Q2: 如果连接失败,应该怎么办?
A2: 如果连接失败,请检查以下事项:
- 确保服务器和客户端的配置文件正确无误。
- 检查服务器和客户端的网络连接是否正常。
- 查看服务器的日志文件
/var/log/openvpn.log以获取错误信息。
