CentOS Stream轻松搭建:一键安装VPN服务器,畅享安全网络体验
引言
随着互联网的普及,网络安全问题日益凸显。VPN(虚拟私人网络)作为一种有效的网络安全解决方案,可以帮助用户在公共网络上实现安全、加密的数据传输。本文将详细介绍如何在CentOS Stream上快速搭建VPN服务器,让您畅享安全网络体验。
系统要求
在开始搭建VPN服务器之前,请确保您的CentOS Stream系统满足以下要求:
- 系统版本:CentOS Stream 8
- 硬件要求:至少1GB内存
- 网络环境:公网IP地址
安装VPN服务器
以下将以OpenVPN为例,介绍如何在CentOS Stream上搭建VPN服务器。
1. 安装OpenVPN
首先,我们需要安装OpenVPN软件包。
sudo yum install epel-release sudo yum install openvpn easy-rsa 2. 生成CA证书和私钥
进入easy-rsa目录,生成CA证书和私钥。
cd /etc/openvpn/easy-rsa/ source vars ./clean-all ./build-ca 根据提示输入CA信息,并生成CA证书和私钥。
3. 生成服务器证书和私钥
生成服务器证书和私钥。
./build-key-server server 根据提示输入服务器信息,并生成服务器证书和私钥。
4. 生成DH参数
生成DH参数。
./build-dh 5. 生成客户端证书
为每个客户端生成证书和私钥。
./build-key client1 ./build-key client2 # ...为其他客户端重复以上命令 6. 配置OpenVPN
编辑OpenVPN配置文件。
sudo nano /etc/openvpn/server.conf 将以下内容添加到配置文件中:
port 1194 proto udp dev tun ca /etc/openvpn/easy-rsa/keys/ca.crt cert /etc/openvpn/easy-rsa/keys/server.crt key /etc/openvpn/easy-rsa/keys/server.key dh /etc/openvpn/easy-rsa/keys/dh2048.pem server 10.8.0.0 255.255.255.0 ifconfig-pool-persist ipp.txt push "redirect-gateway def1" keepalive 10 120 tls-auth ta.key 0 user nobody group nogroup persist-key persist-tun status openvpn-status.log log /var/log/openvpn.log comp-lzo verb 3 7. 启动OpenVPN服务
启动OpenVPN服务,并设置为开机自启。
sudo systemctl start openvpn@server.service sudo systemctl enable openvpn@server.service 配置客户端
1. 下载客户端配置文件
将以下命令复制到客户端机器,下载并解压客户端配置文件。
wget http://example.com/openvpn-client.zip unzip openvpn-client.zip 2. 编辑客户端配置文件
编辑客户端配置文件,替换以下参数:
remote <服务器IP地址> <服务器端口>:替换为您的服务器公网IP地址和端口号。cert <客户端证书>:替换为您下载的客户端证书文件名。key <客户端私钥>:替换为您下载的客户端私钥文件名。
3. 启动客户端
在客户端机器上,启动OpenVPN客户端连接到服务器。
sudo openvpn --config /path/to/client.ovpn 总结
通过以上步骤,您已经成功在CentOS Stream上搭建了一个VPN服务器。现在,您可以在客户端上连接到服务器,享受安全、加密的网络体验。希望本文对您有所帮助!
支付宝扫一扫
微信扫一扫