配置客户端
约束与限制
同一客户端连接多个服务端场景,如果服务端配置的客户端网段信息存在包含或重合关系,VPN客户端连接时可能分配到相同IP地址导致连接失败。
Windows客户端(OpenVPN Connect)
此处以安装OpenVPN Connect 3.3.4(2600)为例,不同软件版本的安装界面可能存在差异,请以实际为准。
- 在OpenVPN官方网站下载OpenVPN Connect,根据界面提示进行安装。
- 启动OpenVPN Connect客户端,支持以下两种方式添加配置信息。
- 方式1:使用配置文件(已添加客户端证书及私钥)建立VPN连接
- 方式2:使用原始配置文件(未添加客户端证书及私钥)+USB-Key的组合
- 初始化USB-Key。
此处以使用龙脉mToken GM3000管理员工具(v2.2.19.619)制作USB-Key为例。USB-Key初始化成功后如下图所示,此时需要插拔一下USB设备。
- 将证书导入USB-Key。
- 使用USB-Key建立VPN连接。
在OpenVPN Connect中添加USB-Key,单击“CONNECT”。
- 建连过程中,USB-Key需要保持插入状态。
- 建连成功后,拔出USB-Key,连接不会中断,需要手动断连;USB-Key拔出后,重新建连将失败。
- 初始化USB-Key。
- 方式1:使用配置文件(已添加客户端证书及私钥)建立VPN连接
- 出现类似下图所示界面,代表连接成功。
图1 连接成功
Windows客户端(OpenVPN GUI)
此处以安装OpenVPN GUI v11.14.0.0为例,不同软件版本的安装界面可能存在差异,请以实际为准。
- 在OpenVPN官方网站下载OpenVPN GUI,根据界面提示进行安装。
- 启动OpenVPN GUI客户端,在Windows任务栏上,右键单击OpenVPN GUI图标,选择 。
- 在“打开”对话框中,选择已添加客户端证书及私钥的配置文件并单击“打开”。
- 右键选中OpenVPN GUI图标,单击“连接”。
Linux客户端
此处以在Ubuntu(20.04.6-live-server-amd64)操作系统上安装OpenVPN为例,不同Linux系统的安装命令可能存在差异,请以实际为准。
- 打开命令行窗口。
- 执行以下命令安装OpenVPN客户端。
yum install -y openvpn
- 将已添加客户端证书及私钥的客户端配置文件内容复制至/etc/openvpn/conf/目录。
- 进入/etc/openvpn/conf/目录,执行以下命令建立VPN连接。
openvpn --config /etc/openvpn/conf/config.ovpn --daemon
Mac客户端(Tunnelblick)
此处以安装Tunnelblick(3.8.8d)为例,不同软件版本的安装界面可能存在差异,请以实际为准。
- 前往官方网站下载Tunnelblick。
您可以根据实际需要下载适用的版本,推荐使用正式版本。下载软件时推荐下载DMG格式的软件,可以直接安装使用。
- 安装Tunnelblick。
图2 安装Tunelblick
- 启动Tunnelblick客户端,将已添加客户端证书及私钥的配置文件上传至Tunnelblick客户端,建立VPN连接。
图3 上传客户端配置文件
- 出现类似下图所示界面,代表连接成功。
图4 连接成功
Mac客户端(OpenVPN Connect)
此处以安装OpenVPN Connect(3.4.0.4506)为例,不同软件版本的安装界面可能存在差异,请以实际为准。
- 在OpenVPN官方网站下载OpenVPN Connect,根据硬件规格选择对应安装程序。
图5 选择安装包
- 根据界面提示,完成软件安装。
图6 安装OpenVPN Connect
- 启动OpenVPN Connect客户端,导入已添加客户端证书及私钥的配置文件,填写配置信息后尝试连接。
图7 导入配置文件
- 出现类似下图所示界面,代表连接成功。
图8 连接成功
Android客户端
此处以安装OpenVPN(3.2.1)为例,不同软件版本的安装界面可能存在差异,请以实际为准。
- 下载OpenVPN客户端(Android版本)并安装。
- 打开OpenVPN客户端,导入已添加客户端证书及私钥的配置文件,添加VPN连接。
此时APP界面将弹出连接请求提示,请单击“确认”。
图9 连接请求
- 出现类似下图所示界面,代表连接成功。
图10 连接成功
iOS客户端
此处以安装OpenVPN Connect(3.4.1)为例,不同软件版本的安装界面可能存在差异,请以实际为准。
- 在App Store搜索“OpenVPN Connect”,下载并安装。
- 下载客户端配置,在“client_config.ovpn”文件中添加客户端证书及私钥,然后通过OpenVPN Connect打开,按照界面提示添加客户端配置。
图11 导入配置文件
- 出现类似下图所示界面,代表连接成功。
图12 连接成功