安装OpenVPN和EasyRSA 确保你的Mac上已经安装了OpenVPN和EasyRSA工具。 下载并安装OpenVPN: 打开终端,执行以下命令:/bin/rm -rf /usr/local/share/python 下载并安装OpenVPN:brew install openvpn 启用OpenVPN服务:brew services start openvpn 下载并安装EasyRSA: 下载EasyRSA:curl -o- https://github.com/FermatPonce/EasyRSA2/releases/download/v2.53./EasyRSA2-2.53..dmg | diskimage -o /tmp/easypass.dmg 安装:hdiutil mount /tmp/easypass.dmg /usr/local/bin/easypass install hdiutil unmount /tmp/easypass.dmg 生成VPN服务器证书 初始化证书: 运行以下命令初始化证书:easypass init 输入相关信息: 服务器的IP地址(可以留空,后续配置时修改) 端口(默认为1194) 生成密钥的大小(2048位) 生成证书的有效期(365天) 生成私钥文件: 输入私钥密码并确认:easypass --interactive -p 这将生成~/.easyrsa/pki/private/your_common_name.pem。 生成证书文件: 生成证书:easypass --interactive -c 输入相关信息,生成证书文件~/.easyrsa/pki/certs/your_common_name.crt。 配置OpenVPN服务器 创建OpenVPN配置文件: 打开终端,运行以下命令创建配置文件:/usr/local/sbin/openvpn --gen-key-server --gen-priv-key-server --dsa-pki 这将生成必要的私钥文件和证书文件。...
安装OpenVPN和EasyRSA
确保你的Mac上已经安装了OpenVPN和EasyRSA工具。
-
下载并安装OpenVPN:
- 打开终端,执行以下命令:
/bin/rm -rf /usr/local/share/python
- 下载并安装OpenVPN:
brew install openvpn
- 启用OpenVPN服务:
brew services start openvpn
- 打开终端,执行以下命令:
-
下载并安装EasyRSA:
- 下载EasyRSA:
curl -o- https://github.com/FermatPonce/EasyRSA2/releases/download/v2.53./EasyRSA2-2.53..dmg | diskimage -o /tmp/easypass.dmg
- 安装:
hdiutil mount /tmp/easypass.dmg /usr/local/bin/easypass install hdiutil unmount /tmp/easypass.dmg
- 下载EasyRSA:
生成VPN服务器证书
-
初始化证书:
- 运行以下命令初始化证书:
easypass init
- 输入相关信息:
- 服务器的IP地址(可以留空,后续配置时修改)
- 端口(默认为1194)
- 生成密钥的大小(2048位)
- 生成证书的有效期(365天)
- 运行以下命令初始化证书:
-
生成私钥文件:
- 输入私钥密码并确认:
easypass --interactive -p
- 这将生成
~/.easyrsa/pki/private/your_common_name.pem。
- 输入私钥密码并确认:
-
生成证书文件:
- 生成证书:
easypass --interactive -c
- 输入相关信息,生成证书文件
~/.easyrsa/pki/certs/your_common_name.crt。
- 生成证书:
配置OpenVPN服务器
-
创建OpenVPN配置文件:
- 打开终端,运行以下命令创建配置文件:
/usr/local/sbin/openvpn --gen-key-server --gen-priv-key-server --dsa-pki
- 这将生成必要的私钥文件和证书文件。
- 打开终端,运行以下命令创建配置文件:
-
编辑服务器配置文件:
-
打开
/etc/openvpn/server.conf进行编辑,添加以下内容:# 服务器配置 local local_netmask 255.255.255.255 local_bridge_ip 10.8..1 local_bridge_netmask 255.255.255. # 用户验证 username_ascommon "VPN用户" password_ascommon "你的密码" # 服务器的IP和端口 server bind 10.8..1 port 1194 # 服务器的密码 tls-server tls-cipher TLSv1.2 tls-verify tls-verify-fail-on-invalid-cn # 访问控制 auth-user-pass
-
启动OpenVPN服务器
- 检查并启动服务:
- 查看服务状态:
brew services list | grep openvpn
- 如果服务未启动:
brew services start openvpn
- 查看服务状态:
配置VPN客户端(OpenVPN)
-
安装OpenVPN客户端应用:
- 下载并安装OpenVPN客户端:
brew install --cask openvpn-app
- 下载并安装OpenVPN客户端:
-
连接到VPN服务器:
- 打开OpenVPN客户端,点击“+”添加新连接:
- 选择协议:OpenVPN(TCP)
- 服务器IP地址:你的VPN服务器IP地址
- 端口:1194
- 证书路径:
/Users/Shared/EasyRSA2/pki/certs/your_common_name.crt - 用户名:VPN用户
- 密码:你的密码
- 打开OpenVPN客户端,点击“+”添加新连接:
测试连接
- 连接测试:
- 点击“连接”,进入详细信息页面,确保所有设置正确。
- 连接成功后,你会获得一个新的IP地址,可以通过
ifconfig查看。
访问远程资源
- 通过VPN访问互联网:
连接成功后,你的Mac将通过VPN接口访问互联网,可以使用浏览器或命令行访问远程服务器或资源。
备份证书文件
- 备份私钥文件:
- 复制私钥文件
/Users/Shared/EasyRSA2/pki/private/your_common_name.pem到安全的位置,防止丢失。
- 复制私钥文件
添加用户(可选)
-
为用户生成密钥文件:
- 使用
easypass为每个用户生成密钥文件:easypass --interactive -p
- 生成用户私钥文件
/Users/Shared/EasyRSA2/pki/private/username.pem和证书文件/Users/Shared/EasyRSA2/pki/certs/username.crt。
- 使用
-
更新服务器配置:
- 打开
/etc/openvpn/server.conf,在auth-user-pass下添加用户信息:# 用户列表 user1 user2
- 打开
故障排除
-
防火墙问题:
- 确保防火墙允许OpenVPN的端口,
sudo ufw allow 1194
- 确保防火墙允许OpenVPN的端口,
-
证书错误:
确保证书路径正确,特别是当OpenVPN客户端查找证书时。
-
连接问题:
- 检查服务器的运行状态,确保OpenVPN服务正常运行:
ps aux | grep openvpn
- 检查服务器的运行状态,确保OpenVPN服务正常运行:
通过以上步骤,你应该能够成功配置并连接到VPN服务器,确保数据传输安全,遇到问题时,可以参考OpenVPN的官方文档或社区求助。

相关文章








