步骤说明
-
登录EC2实例:
使用SSH客户端(如putty)连接到EC2实例,使用已知的KeyName登录。
-
安装OpenVPN:
- 更新包仓库并安装OpenVPN。
sudo apt-get update && sudo apt-get install openvpn
- 更新包仓库并安装OpenVPN。
-
生成OpenVPN证书和密钥:
- 使用
easy-rsa脚本生成证书和密钥。sudo apt-get install easy-rsa cd /etc/openvpn/certs/ sudo ./easy-rsa build-dhcp-client sudo ./easy-rsa build-ca sudo ./easy-rsa build-server-key sudo ./easy-rsa build-server-crt
- 将CA证书复制到OpenVPN配置目录。
sudo cp /etc/openvpn/certs/ca.crt /etc/openvpn/certs/
- 使用
-
配置OpenVPN服务器:
- 打开服务器配置文件,设置接口、协议、端口、DNS等。
sudo nano /etc/openvpn/server.conf
- 示例配置:
local proto udp port 1194 dev tun server ifconfig-pool 192.168../24 push "route 192.168../24" max-clients 100 keepalive 10 ca /etc/openvpn/certs/ca.crt cert /etc/openvpn/certs/server.crt key /etc/openvpn/certs/server.key dh /etc/openvpn/keys/dh2048.pem
- 打开服务器配置文件,设置接口、协议、端口、DNS等。
-
生成DH参数:
openvpn --genkey --generate-dh /etc/openvpn/keys/dh2048.pem
- 将生成的DH参数文件创建并复制到配置目录。
sudo mkdir -p /etc/openvpn/keys/ sudo mv dh2048.pem /etc/openvpn/keys/
- 将生成的DH参数文件创建并复制到配置目录。
-
启动OpenVPN服务:
- 创建服务配置文件。
sudo nano /etc/systemd/system/openvpn@server.service
- 示例配置:
[Unit] Description=OpenVPN server After=network.target
[Service] ExecStart=/usr/sbin/openvpn --daemon --config /etc/openvpn/server.conf PIDFile=/var/lib/openvpn/pid
[Install] WantedBy=multi-user.target
- 启动并启用服务。 ```bash sudo systemctl start openvpn@server sudo systemctl enable openvpn@server - 创建服务配置文件。
-
下载并配置客户端证书:
- 从服务器下载CA和服务器证书。
scp ca.crt server.crt server.key username@ec2-instance_ip:~/openvpn-certs/
- 在客户端(如本地电脑)设置OpenVPN配置文件。
nano ~/.openvpn/client.conf
- 示例配置:
client proto udp remote ec2-xx-xx-xx.ap-northeast-1.vpc.internal 1194 ca /path/to/ca.crt cert /path/to/server.crt key /path/to/server.key
- 从服务器下载CA和服务器证书。
-
测试VPN连接:
- 在客户端运行OpenVPN连接命令。
openvpn --connect /path/to/client.conf
- 检查连接状态,确保能够访问内部网络资源。
- 在客户端运行OpenVPN连接命令。
注意事项
- 安全组配置:确保TCP端口1194在安全组中开放。
- 证书管理:定期更新和备份证书以防止过期或丢失。
- 日志监控:检查OpenVPN日志以解决连接问题,如使用
journalctl -u openvpn@server查看服务日志。
通过以上步骤,您可以成功设置并连接到AWS VPN节点,确保服务器和客户端能够安全地通过OpenVPN进行通信。









