注:这不是我写的脚本,而是来自github开源库,文章末尾有链接,不用担心安全问题。之所以我自己保存了一份,是因为脚本经常会更新,我这个版本我一直在用,很稳定。你也可以直接从GitHub上获取最新版的,自己看他的文档怎么运行,我看了基本也是一键安装,但我不保证最新版的安装配置能一切顺利。
脚本支持以下 Linux 发行版:
| 操作系统 | 支持 |
|---|---|
| Amazon Linux 2023 | ✅ |
| Debian >= 11 | ✅ |
| Oracle Linux >= 8 | ✅ |
| Rocky Linux >= 8 | ✅ |
| Ubuntu >= 18.04 | ✅ |
# 在基于 Debian 的系统上更新软件包列表
sudo apt update && sudo apt upgrade -y
# 下载安装脚本
sudo curl -o install-openvpn.sh https://voocii.com/references/install-openvpn
# 设置脚本执行权限
sudo chmod -v +x install-openvpn.sh
# 运行脚本安装 OpenVPN 服务端
sudo ./install-openvpn.sh
安装过程中如果有提示,尽量选择默认选项。
在上一步安装过程中,会生成一个 .ovpn 客户端配置文件。如果你是以 root 用户登录的,请把它复制到普通用户目录下。
# 将客户端 ovpn 文件复制到普通用户目录
cp my-client.ovpn /home/ubuntu/
如果你在安装过程中没有修改端口,默认使用 UDP 1194。请确保防火墙或安全组已经开放 UDP 1194。
| 规则 | IP 版本 | 协议 | 端口 | 源地址 | 是否允许 |
|---|---|---|---|---|---|
| 入站 | IPv4 | UDP | 1194 | 0.0.0.0/0 | ✅ |
| 入站 | IPv6 | UDP | 1194 | ::/0 | ✅ |
将客户端的 .ovpn 文件(也就是总览中提到的profile文件)复制到你要连接 VPN 的客户端设备上。
# 设置私钥文件权限
chmod 400 serversecuritykey.pem
# 从 VPN 服务器复制客户端配置文件到本地
# 服务器公网 IP 示例:10.20.30.40
sftp -i serversecuritykey.pem [email protected]:my-client.ovpn ./
或者使用:
scp [email protected]:~/my-client.ovpn ./
安装 OpenVPN 客户端软件,可从 OpenVPN 官方网站 下载。
将 .ovpn 配置文件导入 OpenVPN 客户端,然后尝试连接 VPN 服务端。
重新运行安装脚本:
# 重新运行 openvpn-install.sh
sudo ./openvpn-install.sh --help
之后会提示 OpenVPN 已经安装,并提供以下选项:
选择 1 即可添加新客户端。
将客户端文件从 root 目录复制到普通用户目录:
cp my-client.ovpn /home/ubuntu
将客户端配置文件复制到本地电脑:
sftp -i serversecuritykey.pem [email protected]:my-client.ovpn ./
# 查看服务状态
sudo systemctl status openvpn@server
# 停止服务
sudo systemctl stop openvpn@server
# 启动服务
sudo systemctl start openvpn@server
# 重启服务
sudo systemctl restart openvpn@server
# 查看服务日志
journalctl -xeu [email protected]
# 检查 1194 端口是否被占用
sudo ss -tulpn | grep :1194
# 杀掉所有 OpenVPN 进程
sudo pkill -9 openvpn
# 查看服务端配置文件
cat /etc/openvpn/server.conf
# 测试服务端 UDP 1194 端口连通性
nc -zvu 10.20.30.40 1194
可以参考 GitHub 上的最新安装脚本:openvpn-install
No comments yet. Be the first!