-
安裝 EPEL 套件:
#yum install epel-release
-
安裝 OpenVPN 以及快速加密套件:
#yum install -y openvpn easy-rsa
-
利用 OpenVPN 範例檔,加快設定速度:
#cp /usr/share/doc/openvpn-*/sample/sample-config-files/server.conf /etc/openvpn
-
開啟 /etc/openvpn/server.conf, 修改以下設定::
#vim /etc/openvpn/server.conf
### 修改 "dh" 設定:
dh dh2048.pem
### 找到 "redirect-gateway def1 bypass-dhcp" 並將它解註解:
push "redirect-gateway def1 bypass-dhcp"
### 修改 DNS 伺服器設定:
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
### 修改 "user" 及 "group" 設定:
user nobody
group nobody
### 註解 tls 認證功能 ####
#tls-auth ta.key 0
### 開啟標頭壓縮功能 ####
comp-lzo
-
建立 Easy RSA 設定檔目錄、及建立相關設定檔:
# mkdir -p /etc/openvpn/easy-rsa/keys
# cp -rf /usr/share/easy-rsa/2.0/* /etc/openvpn/easy-rsa
# cp /etc/openvpn/easy-rsa/openssl-1.0.0.cnf /etc/openvpn/easy-rsa/openssl.cnf
-
修改 /etc/openvpn/easy-rsa/vars 設定值:
#vim /etc/openvpn/easy-rsa/vars
export KEY_COUNTRY=TW
export KEY_PROVINCE=Taiwan
export KEY_CITY=Kaohsiung
export KEY_ORG="Happy Heaven"
export KEY_EMAIL="test@gmail.com"
export KEY_CN=""
export KEY_NAME=""
-
用 Easy RSA 產生金鑰:
# cd /etc/openvpn/easy-rsa
# source ./vars
# ./clean-all
# ./build-ca
# ./build-key-server server
# ./build-dh
-
將金鑰複製到 OpenVPN 目錄:
#cd /etc/openvpn/easy-rsa/keys
#cp dh2048.pem ca.crt server.crt server.key /etc/openvpn
-
在 OpenVPN Server 產生 Client 端的認證金鑰:
# cd /etc/openvpn/easy-rsa
# ./build-key client
-
設定防火牆:
#firewall-cmd --permanent --add-service=openvpn
#firewall-cmd --permanent --add-masquerade
#firewall-cmd --reload
-
編修 /etc/sysctl.conf:
#vim /etc/sysctl.conf
net.ipv4.ip_forward = 1
-
重新導入 /etc/sysctl.conf:
# sysctl -p
-
啟動 OpenVPN:
#systemctl restart NetworkManager
#systemctl -f enable openvpn@server
#systemctl start openvpn@server