2013 December 31 折腾
用Centos打造自己的openvpn服务器
之前写过一个建立pptp服务器的文章,这次也是没有办法,新拉的铁通的光纤把vpn给封了 pptp无法连接 网上搜索了下,发现openvpn还是可以用的 就又折腾了一把
准备工作:centos 服务器一台(最好境外的,比如我现在用的这个vps) 第一步,先给服务器添加扩展源
我服务器还是centos 5的32位版本,其它版本就自己搜索下载 第二步,安装
第三步,配置
把server.conf中的以下几行做下修改
除dns那两个需要改成自己的以外,其它只要把前面的分号去掉即可
第四步,生成keys
vars文件中的以下配置可做下修改
生成根证书
生成服务端证书
生成时注意,最后两步要输入Y再回车
生成 Diffie Hellman 证书
把生成的证书文件拷贝到/etc/openvpn目录下
第五步,系统配置
iptables防火墙 配置
第六步,启动openvpn服务;并设置为开机启动
第七步,生成客户端证书
生成时注意,最后两步要输入Y再回车
拿着keys文件夹下的ca.crt,client.crt,clent.key用客户端就能连接了,只帖一个客户端的配置文件,不做详细说明了
#注意指定远程ip和证书路径