Introdução
O OpenVPN é uma solução robusta para criar conexões VPN seguras entre dispositivos e servidores. Neste guia, você aprenderá a instalar e configurar o OpenVPN em um VPS Linux, garantindo acesso remoto criptografado e seguro ao seu ambiente.
Passos para Instalar e Configurar o OpenVPN
- Atualize o sistema:
sudo apt update && sudo apt upgrade -y - Instale o OpenVPN e Easy-RSA:
sudo apt install openvpn easy-rsa -y - Configure o Easy-RSA para gerar certificados:
make-cadir ~/openvpn-ca cd ~/openvpn-caEdite o arquivo
varspara definir informações do certificado. - Gere a CA e os certificados:
source vars ./clean-all ./build-ca ./build-key-server server ./build-dh ./build-key client1 - Copie os arquivos de configuração e certificados:
sudo cp ~/openvpn-ca/keys/{ca.crt,server.crt,server.key,dh2048.pem} /etc/openvpn/ - Configure o servidor OpenVPN:
sudo gunzip -c /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz | sudo tee /etc/openvpn/server.confEdite
/etc/openvpn/server.confconforme necessário (porta, protocolos, caminhos dos certificados). - Habilite o encaminhamento de IP:
sudo sed -i 's/#net.ipv4.ip_forward=1/net.ipv4.ip_forward=1/' /etc/sysctl.conf sudo sysctl -p - Inicie e habilite o serviço OpenVPN:
sudo systemctl start openvpn@server sudo systemctl enable openvpn@server - Configure o firewall para liberar a porta UDP 1194:
sudo ufw allow 1194/udp sudo ufw reload - Configure o cliente OpenVPN:
Transfira os arquivos
ca.crt,client1.crt,client1.keye o arquivo de configuraçãoclient.confpara o dispositivo cliente e conecte-se usando o OpenVPN Client.
Troubleshooting (Erros Comuns e Soluções)
- Erro: "TLS Error: TLS handshake failed"
Verifique se as portas estão liberadas no firewall e se os certificados estão corretos. - Serviço não inicia
Usesudo journalctl -xepara logs detalhados e revise o arquivo de configuração. - Sem acesso à internet após conectar
Confirme as regras de NAT e o encaminhamento de IP no servidor.
Contrate Agora
Garanta mais segurança e performance para seu ambiente com um VPS Linux ou servidor dedicado AviraHost. Conte com suporte 24/7 para implementar VPNs e outras soluções avançadas.