安装必备软件
1sudo apt-get -y install openvpn libssl-dev openssl 2sudo apt-get -y install easy-rsa
制作证书
切换到root用户下
1mkdir /etc/openvpn/easy-rsa/ 2cp -r /usr/share/easy-rsa/* /etc/openvpn/easy-rsa/
vi /etc/openvpn/easy-rsa/vars
1export KEY_COUNTRY="CN" 2export KEY_PROVINCE="GZ" 3export KEY_CITY="GuangZhou" 4export KEY_ORG="supercall" 5export KEY_EMAIL="supercall@ilanni.com" 6export KEY_OU="supercall" 7export KEY_NAME="vpnsupercall"
##制作CA证书
1cd /etc/openvpn/easy-rsa 2source vars 3./clean-all 4./build-ca #一路回车 5cp keys/ca.crt /etc/openvpn/
##制作Server证书
1./build-key-server vpnsupercall #一路回车 2./build-dh 3cp keys/vpnsupercall.crt keys/vpnsupercall.key keys/dh2048.pem /etc/openvpn/
##制作客户端证书
1./build-key xiaomai 2./build-key --batch xiaomai #或者用这个也可以
##配置服务端
1cp /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz /etc/openvpn/ 2cd /etc/openvpn/ 3gzip -d server.conf.gz
vi server.conf,修改
1cert vpnsupercall.crt 2key vpnsupercall.key
##启动服务
openvpn --config ./server.conf
##启动客户端 把上面生成的客户端证书和ca证书下载下来,再把/usr/share/doc/openvpn/examples/sample-config-files/client.conf这份配置下载下来,放到openvpn客户端内使用即可
记得要修改client.conf文件中的remote配置,指向服务器