34.5. SSL_VPN 客户端设置(Windows)

从 OpenVPN 官方网站 下载 OpenVPN 2.2.1 for Windows 程序。

下载后双击下载文件进行安装,其安装使用默认参数即可,一直点击 Next 直到完成。默认安装在 C:\Program Files\OpenVPN 目录下面。

配置步骤:

  1. 进入 C:\Program Files\OpenVPN 目录,将从服务器导出的2个文件(ca.crt、ta.key)放到 config 子目录下。

  2. 拷贝 sample-config 目录下的 client.ovpn 到 config 子目录下。

  3. 用记事本打开 client.ovpn 文件,清空里面的内容,并加入如下几行:

    ### 文件中以 # 号开头的行是注释内容
    
    client
    dev tun
    
    #--------------------------------------------------------#
    #             以下内容是需要修改的部分
    #--------------------------------------------------------#
    ### 如果服务器端采用TCP协议,将udp改成tcp
    proto udp
    
    ### 服务器地址(可以是域名)及端口,中间用空格分割
    remote 211.x.x.x 1194
    
    ### 如果服务器端没有启用压缩,跳过下面这一行
    comp-lzo
    #--------------------------------------------------------#
    
    resolv-retry infinite
    nobind
    persist-key
    persist-tun
    ca ca.crt
    auth-user-pass
    ns-cert-type server
    tls-auth ta.key 1
    verb 3 
    

    根据服务器端设置的情况,修改上面的参数。

    [重要] 重要

    如果从内网连接SSL VPN服务器,服务器地址需填路由的LAN口IP

  4. 右键单击 client.ovpn 配置文件,选择“Start OpenVPN on this config file” 启动 VPN 连接。

     

  5. 输入VPN帐号及密码,进行连接:

    如果一切正常,最后会看到连接完成的提示,如下:

     

  6. 右键单击 “网上邻居”,选择 “属性” 进入网络连接页面,在“LAN 或高速 Internet”栏中会多出一个已连接的图标,双击它,会看到相关的VPN连接信息:

    可以看到拨号后,本地获取的IP地址为 172.16.0.6,远程网关为 172.16.0.5。