本文最后更新于291 天前,其中的信息可能已经过时,如有错误请发送邮件到tianpaoweb@outlook.com
准备工作
你需要先安装1panel面板,本次演示版本为v2.0.8。
前往应用商店搜索OpenVPN并安装,安装完毕后点击日志并选择全部时间全部日志,下载下来后搜索password,后面的字符串就是你的OpenVPN默认密码。
获取完密码后需要把openvpn的容器网络模式改为host
OpenVPN服务端配置
你需要前往网页端,然后在路径后加上/admin。
OpenVPN默认账户:openvpn
OpenVPN默认密码:安装准备工作中的方法获取
登录后前往Configuration->VPN Settings->Should client Internet traffic be routed through the VPN?->No
Configuration->VPN Settings->Should VPN clients have access to private subnets (non-public networks on the server side)->Yes,using NAT
用户配置
前往User Management->User Permissions->New Username输入你新的用户名,然后点击More Settings,IP Addressing改为Use Static,输入一个静态地址。
点击User Management->User Profiles->New Profiles->Create Profiles
iptables配置
在OpenVPN服务器上输入以下内容
iptables -t nat -A PREROUTING -i 公网网卡 -d 公网网卡IP地址 -p 协议(tcp/udp) --dport 对外开放端口 -j DNAT --to-destination OpenVPN客户端IP:端口
无法访问部分解决方案
如果遇到无法访问请检查OpenVPN客户端的防火墙(Windwos Defender防火墙或Linux的iptables或ufw等)
还是无法连接请检查OpenVPN服务端的iptables或防火墙(以下是清空filter表)
iptables -t filter -F