Voocii博客
首页博客AI 热榜作品集读书友链工具关于

© 2026 Voocii. Built with Next.js & tRPC.

GitHubXEmailRSS


一键部署VPN服务器:OpenVPN

教程rick-hayekrick-hayek2026年8月1日

总揽

  1. 首先你要有一台有公网IP的电脑,可以是云上的服务器或者VPS;
  2. 然后下载部署脚本,在服务器上运行;

    注:这不是我写的脚本,而是来自github开源库,文章末尾有链接,不用担心安全问题。之所以我自己保存了一份,是因为脚本经常会更新,我这个版本我一直在用,很稳定。你也可以直接从GitHub上获取最新版的,自己看他的文档怎么运行,我看了基本也是一键安装,但我不保证最新版的安装配置能一切顺利。

  3. 把服务器上创建的profile文件导出到你需要科学上网的手机或电脑上;
  4. 从OpenVPN官网下载手机/电脑客户端,并安装;
  5. 打开OpenVPN,导入Profile文件,连接;
  6. 愉快的科学上网;

先决条件

脚本支持以下 Linux 发行版:

操作系统支持
Amazon Linux 2023✅
Debian >= 11✅
Oracle Linux >= 8✅
Rocky Linux >= 8✅
Ubuntu >= 18.04✅

安装步骤

准备工作

# 在基于 Debian 的系统上更新软件包列表
sudo apt update && sudo apt upgrade -y

安装 OpenVPN

# 下载安装脚本
sudo curl -o install-openvpn.sh https://voocii.com/references/install-openvpn

# 设置脚本执行权限
sudo chmod -v +x install-openvpn.sh

# 运行脚本安装 OpenVPN 服务端
sudo ./install-openvpn.sh

安装过程中如果有提示,尽量选择默认选项。

客户端连接

在上一步安装过程中,会生成一个 .ovpn 客户端配置文件。如果你是以 root 用户登录的,请把它复制到普通用户目录下。

# 将客户端 ovpn 文件复制到普通用户目录
cp my-client.ovpn /home/ubuntu/

配置 UDP 端口

Warning

如果你在安装过程中没有修改端口,默认使用 UDP 1194。请确保防火墙或安全组已经开放 UDP 1194。

安全策略示例

规则IP 版本协议端口源地址是否允许
入站IPv4UDP11940.0.0.0/0✅
入站IPv6UDP1194::/0✅

配置 VPN 连接

  1. 将客户端的 .ovpn 文件(也就是总览中提到的profile文件)复制到你要连接 VPN 的客户端设备上。

    # 设置私钥文件权限
    chmod 400 serversecuritykey.pem
    
    # 从 VPN 服务器复制客户端配置文件到本地
    # 服务器公网 IP 示例:10.20.30.40
    sftp -i serversecuritykey.pem [email protected]:my-client.ovpn ./
    

    或者使用:

    scp [email protected]:~/my-client.ovpn ./
    
  2. 安装 OpenVPN 客户端软件,可从 OpenVPN 官方网站 下载。

  3. 将 .ovpn 配置文件导入 OpenVPN 客户端,然后尝试连接 VPN 服务端。

使用安装脚本新增客户端(推荐)

  1. 重新运行安装脚本:

    # 重新运行 openvpn-install.sh
    sudo ./openvpn-install.sh --help
    

    之后会提示 OpenVPN 已经安装,并提供以下选项:

      1. 添加新用户
      1. 撤销已有用户
      1. 删除 OpenVPN
      1. 退出

    选择 1 即可添加新客户端。

  2. 将客户端文件从 root 目录复制到普通用户目录:

    cp my-client.ovpn /home/ubuntu
    
  3. 将客户端配置文件复制到本地电脑:

    sftp -i serversecuritykey.pem [email protected]:my-client.ovpn ./
    

排查问题

服务端

# 查看服务状态
sudo systemctl status openvpn@server

# 停止服务
sudo systemctl stop openvpn@server

# 启动服务
sudo systemctl start openvpn@server

# 重启服务
sudo systemctl restart openvpn@server

# 查看服务日志
journalctl -xeu [email protected]

# 检查 1194 端口是否被占用
sudo ss -tulpn | grep :1194

# 杀掉所有 OpenVPN 进程
sudo pkill -9 openvpn

# 查看服务端配置文件
cat /etc/openvpn/server.conf

客户端

# 测试服务端 UDP 1194 端口连通性
nc -zvu 10.20.30.40 1194

参考资料

可以参考 GitHub 上的最新安装脚本:openvpn-install

评论 (0)

暂无评论,快来抢沙发吧!

目录
  • 总揽
  • 先决条件
  • 安装步骤
  • 配置 VPN 连接
  • 使用安装脚本新增客户端(推荐)
  • 排查问题
  • 参考资料