搬瓦工OpenVPN配置实战指南,轻松搭建安全稳定的翻墙通道

dfbn6 2026-05-21 VPN翻墙 1 0

作为一名网络工程师,我经常被问到:“如何用搬瓦工(BandwagonHost)的VPS快速部署一个稳定、安全的OpenVPN服务?”这不仅是一个技术问题,更是许多用户在面对网络限制时寻找自由访问互联网方案的核心需求,本文将手把手教你如何在搬瓦工的VPS上部署并配置OpenVPN,确保你拥有一个既高效又可靠的翻墙通道。

你需要准备一台搬瓦工的VPS服务器,建议选择日本或美国节点,延迟较低且稳定性较好,操作系统推荐使用Ubuntu 20.04或CentOS 7,两者都对OpenVPN支持良好,登录你的VPS后,先更新系统:

sudo apt update && sudo apt upgrade -y

接着安装OpenVPN和Easy-RSA(用于证书管理):

sudo apt install openvpn easy-rsa -y

我们配置证书颁发机构(CA),进入Easy-RSA目录并初始化:

make-cadir /etc/openvpn/easy-rsa
cd /etc/openvpn/easy-rsa

编辑vars文件,设置你的国家、省份、组织等信息(根据个人情况填写):

nano vars
set_var EASYRSA_REQ_COUNTRY "CN"
set_var EASYRSA_REQ_PROVINCE "Beijing"
set_var EASYRSA_REQ_CITY "Beijing"
set_var EASYRSA_REQ_ORG "MyCompany"
set_var EASYRSA_REQ_EMAIL "admin@example.com"
set_var EASYRSA_REQ_CN "ca"

接下来生成CA证书和密钥:

./easyrsa init-pki
./easyrsa build-ca nopass

下一步是生成服务器证书和密钥:

./easyrsa gen-req server nopass
./easyrsa sign-req server server

之后生成Diffie-Hellman参数(提升加密强度):

./easyrsa gen-dh

复制证书文件到OpenVPN配置目录:

cp pki/ca.crt pki/issued/server.crt pki/private/server.key pki/dh.pem /etc/openvpn/

创建OpenVPN主配置文件:

nano /etc/openvpn/server.conf

如下(可根据需要调整端口、协议、加密算法):

port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh.pem
server 10.8.0.0 255.255.255.0
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 10 120
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
verb 3

保存后,启用IP转发并配置iptables规则以允许流量通过:

echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
sysctl -p

配置iptables:

iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -s 10.8.0.0/24 -d 10.8.0.0/24 -j ACCEPT
iptables -A INPUT -i eth0 -p udp --dport 1194 -j ACCEPT

启动OpenVPN服务:

systemctl enable openvpn@server
systemctl start openvpn@server

至此,OpenVPN服务器已成功部署,你可以使用客户端工具(如OpenVPN Connect)导入配置文件(需包含ca.crt、client.crt、client.key),连接到服务器即可实现安全上网。

搬瓦工+OpenVPN是一个性价比高、可控性强的解决方案,只要按步骤操作,即使是初学者也能快速掌握,记住定期备份证书、更新系统补丁,才能长久保持服务稳定与安全。

搬瓦工OpenVPN配置实战指南,轻松搭建安全稳定的翻墙通道

VPN加速器|半仙VPN加速器-免费VPN梯子首选半仙VPN