纯手工搭建,按照教程一步一步来。觉得使用脚本安装太傻瓜化的,可以使用这一方法。并不推荐手工搭建,不过用来学习就在好不过了。
1.添加EPEL源:
2.更新yum软件:
3.配置iptables
4.关闭SELINUX:
5.开启路由转发:
6.安装OpenVPN
7.配置VPN服务端参数:
8.制作证书:
将/home目录下的ca.crt、user01.crt、user01.key三个文件放到本地
9.配置/启用端口转发:
10.启动openvpn
11.免流文件模板 (ovpn格式)
#免流
setenv IV_GUI_VER “de.blinkt.openvpn 0.6.17″
machine-readable-output
client
dev tun
connect-retry-max 5
connect-retry 5
resolv-retry 60
########免流Host########
http-proxy-option EXT1 “POST http://rd.go.10086.cn”
http-proxy-option EXT1 “GET http://rd.go.10086.cn”
http-proxy-option EXT1 “X-Online-Host: rd.go.10086.cn”
http-proxy-option EXT1 “POST http://rd.go.10086.cn”
http-proxy-option EXT1 “X-Online-Host: rd.go.10086.cn”
http-proxy-option EXT1 “POST http://rd.go.10086.cn”
http-proxy-option EXT1 “Host: rd.go.10086.cn”
http-proxy-option EXT1 “GET http://rd.go.10086.cn”
http-proxy-option EXT1 “Host: rd.go.10086.cn”
http-proxy 公网ip 80
########免流Host########
remote 公网ip 3389 tcp-client
resolv-retry infinite
nobind
persist-key
persist-tun
ca.crt 文件
user01.crt文件,部分
user01.key 文件
ns-cert-type server
comp-lzo
verb 3
将刚才三个文件复制到这个模板的指定位置,将 公网IP换成自己的服务器ip。
最后将这个.ovpn格式的文件发送到手机,通过openvpn软件打开。