admin管理员组

文章数量:1537904

一键命令安装

这里用的是centos 7.6

#先安装wget
yum install wget

#一键命令安装
wget raw.githubusercontent/gzdzh/openvpn-install/v3.1.7/openvpn-install.sh -O openvpn-install.sh && bash openvpn-install.sh

安装步骤参考



安装成功后自动启动服务了,不用手动去启动

如果你只要一个机器使用,就不用执行下面生成多个证书了,因为上面已经生成了一个证书 路径截图红色圈着那个

下载证书到本地

我这里路径是:/root/qm.opn,你换成你上面终端显示的路径
/Users/lizheng/Downloads是我的本地路径,换成你自己的

# 打开你本地电脑端的终端输入,输入命令回车再输入服务器密码
scp root@服务器IP:"/root/qm.opn" /Users/lizheng/Downloads

下载客户端

官网下载客户端,或者文章底部下载链接下载 并安装

  • 客户端连接服务器

打开openVpn,把生成的证书拖拉到客户端连接就可以

再生成多几个证书

一个证书只能同时一个客户端连接,如果pc连接着A证书,那手机端想连接上,就必须断开pc端
如果想两个设备同时连接,那就多生成一个证书

  • 生成证书
cd /etc/openvpn/server/easy-rsa/ && ./easyrsa --batch --days=3650 build-client-full lingPcClient nopass
  • 下载证书到本地
# /Users/lizheng/Downloads是我的本地路径,换成你自己的
# 打开你本地电脑端的终端输入,输入命令回车再输入服务器密码
scp root@服务器IP:"/etc/openvpn/server/easy-rsa/pki/issued/lingPcClient.crt" /Users/lizheng/Downloads

scp root@服务器IP:"/etc/openvpn/server/easy-rsa/pki/private/lingPcClient.key" /Users/lizheng/Downloads

自己生成的证书,要手动修改opn尾缀的证书
把上面第一次生成的qm.opn证书复制一个,重命名一个 app.opn,
编辑器打开下载好的lingPcClient.crt,全选中复制,把 部分替换掉
编辑器打开下载好的lingPcClient.key,全选中复制,把 部分替换掉


把修改好的新的证书app.opn,拖到客户端就可以连接了

手动启动或停止

systemctl start openvpn-server@server.service #启动openvpn命令
systemctl stop openvpn-server@server.service #停止openvpn命令

本文标签: 一键傻瓜式命令OpenVpn