更新时间:2025-05-14 GMT+08:00
分享

配置Windows客户端

配套版本

Windows版本及相关信息如配套版本所示。
表1 配套版本

客户端类型

OpenVPN版本

如何操作

OpenVPN GUI

2.6及以上版本

OpenVPN GUI

OpenVPN Connect

3.4.4及以上版本

OpenVPN Connect

OpenVPN GUI

  1. 下载OpenVPN GUI安装包,并根据界面提示进行安装。

    不同的Windows操作系统下载的安装包不同,如下是3种操作系统的下载方式。

  2. 下载客户端配置文件。

    1. 登录管理控制台。
    2. 在管理控制台左上角单击图标,选择区域和项目。
    3. 在页面左上角单击图标,选择网络 > 虚拟专用网络VPN
    4. 在左侧导航栏,选择虚拟专用网络 > 企业版-VPN网关
    5. 选择“终端入云VPN网关”页签,单击目标VPN网关所在行操作列“下载客户端配置”

      下载的客户端配置文件为“client_config.zip”

  3. 解压缩“client_config.zip”至指定目录,如“D:\”目录下。

    解压缩后,可以得到“client_config.ovpn”“client_config.conf”两个文件。

  4. 以记事本或Notepad++打开“client_config.ovpn”文件。
  5. 添加客户端证书及私钥。

    在<cert></cert>和<key></key>标记对内分别填写客户端证书、客户端证书私钥。
    <cert>
    -----BEGIN CERTIFICATE-----
    此处添加客户端证书
    -----END CERTIFICATE-----
    </cert>
    
    <key>
    -----BEGIN PRIVATE KEY-----
    此处添加客户端私钥
    -----END PRIVATE KEY-----
    </key>

  6. 保存ovpn配置文件。
  7. 单击开始菜单栏中的“OpenVPN GUI”,启动客户端。

    启动后右下角会弹出“OpenVPN GUI 已经运行。右击任务栏图标启动”的提示。

  8. 右键单击Windows任务栏中的图标,选择导入 > 导入配置文件

    导入ovpn配置文件文件。

    导入后右下角会弹出“已成功导入文件”的提示。

  9. “打开”对话框中,选择已添加客户端证书及私钥的配置文件并单击“打开”
  10. 右键选中Windows任务栏中的图标,单击“连接”

OpenVPN Connect

  1. 在OpenVPN官方网站下载OpenVPN Connect,根据界面提示进行安装。
  2. 下载客户端配置文件。

    1. 登录管理控制台。
    2. 在管理控制台左上角单击图标,选择区域和项目。
    3. 在页面左上角单击图标,选择网络 > 虚拟专用网络VPN
    4. 在左侧导航栏,选择虚拟专用网络 > 企业版-VPN网关
    5. 选择“终端入云VPN网关”页签,单击目标VPN网关所在行操作列“下载客户端配置”

      下载的客户端配置文件为“client_config.zip”

  3. 添加配置信息。

    支持以下两种方式添加配置信息。
    • 方式1:导入配置文件(已添加客户端证书及私钥)
      1. 解压缩“client_config.zip”至指定目录,如“D:\”目录下。

        解压缩后,可以得到“client_config.ovpn”“client_config.conf”两个文件。

      2. 以记事本或Notepad++打开“client_config.ovpn”文件。
      3. 添加客户端证书及私钥。
        在<cert></cert>和<key></key>标记对内分别填写客户端证书、客户端证书私钥。
        <cert>
        -----BEGIN CERTIFICATE-----
        此处添加客户端证书
        -----END CERTIFICATE-----
        </cert>
        
        <key>
        -----BEGIN PRIVATE KEY-----
        此处添加客户端私钥
        -----END PRIVATE KEY-----
        </key>
      4. 保存ovpn配置文件。
      5. 打开OpenVPN Connect客户端。
      6. 导入ovpn配置文件。

    • 方式2:使用原始配置文件(未添加客户端证书及私钥)+USB-Key的组合
      1. 初始化USB-Key。

        此处以使用龙脉mToken GM3000管理员工具(v2.2.19.619)制作USB-Key为例。USB-Key初始化成功后如下图所示,此时需要拔插一下USB设备。

      2. 将客户端证书导入USB-Key。

      3. 使用USB-Key建立VPN连接。

        在OpenVPN Connect中导入USB-Key中未添加客户端CA证书及私钥的配置文件,单击“CONNECT”

      • 建连过程中,USB-Key需要保持插入状态。
      • 建连成功后,拔出USB-Key,连接不会中断,需要手动断连;USB-Key拔出后,重新建连将失败。

  4. 建立VPN连接。

    出现类似下图所示界面,代表连接成功。
    图1 连接成功

相关文档