安装OpenVPN客户端
a. 下载OpenVPN
根据你的Linux发行版下载OpenVPN客户端:
-
Ubuntu/Debian:
- 使用apt安装:
sudo apt update && sudo apt install openvpn
- 或者手动下载并安装:
wget https://downloads.openvpn.net/releases/openvpn-2.6.-rc1.tar.gz tar xzf openvpn-2.6.-rc1.tar.gz cd openvpn-2.6.-rc1 && sudo make install
- 使用apt安装:
-
Fedora:
- 使用dnf安装:
sudo dnf install openvpn
- 使用dnf安装:
-
Arch Linux:
- 手动安装:
wget https://downloads.openvpn.net/releases/openvpn-2.6.-rc1.tar.gz tar xzf openvpn-2.6.-rc1.tar.gz cd openvpn-2.6.-rc1 && sudo make install
- 手动安装:
b. 配置OpenVPN
-
生成密钥和证书:
sudo openvpn --genkey --genkey-secret --server
-
编辑配置文件 (
/etc/openvpn/server.conf):sudo nano /etc/openvpn/server.conf
port 1194 proto udp server set_serial_number 12345678 key 2048 ca /path/to/ca.crt cert /path/to/server.crt private_key /path/to/server.key -
启动OpenVPN:
sudo systemctl start openvpn@server sudo systemctl enable openvpn@server
c. 连接OpenVPN
- 输入VPN服务器信息:
sudo openvpn --remote vpn.example.com --port 1194 --user "username" --pass "password"
安装IPsec客户端(如strongSwan)
a. 下载并安装strongSwan
- Ubuntu/Debian:
sudo apt install strongswan
- Fedora:
sudo dnf install strongswan
b. 配置IPsec(strongSwan)
-
生成密钥和证书:
sudo ipsecutil --generate-rw-key-file /path/to/rw-key.log
-
编辑配置文件 (
/etc/ipsec/strongswan.conf):sudo nano /etc/ipsec/strongswan.conf
# Define your IPsec gateway version 2. # Gateway settings %default: group = main %group: main # IPsec parameters auth = psk x509_verify = yes # Server info serverCertAuth = /path/to/server-ca.crt serverPrivateKey = /path/to/server-key.log -
启动IPsec服务:
sudo systemctl start strongswan-scanpd sudo systemctl enable strongswan-scanpd
c. 连接IPsec
- 输入VPN服务器信息:
ipsec connect --gateway vpn.example.com --user "username" --password "password"
测试VPN连接
-
检查网络:
ping 192.168.1.1
确保通过VPN连接后可达。
-
访问内部资源: 使用浏览器访问公司内部网站或共享资源,确认VPN连接成功。
故障排除
-
防火墙设置: 确保 防火墙允许 VPN流量:
sudo ufw allow out 1194
-
日志查看: 检查OpenVPN日志:
sudo tail -f /var/log/openvpn/server.log
维护和更新
-
定期检查更新:
sudo apt update
安装最新的软件包。
-
备份配置文件: 复制重要配置文件以防误删或损坏。
通过以上步骤,你可以轻松设置并连接公司VPN服务器,选择适合你发行版的客户端,并遵循配置指南,确保顺利连接。









