在当前数字化转型加速的背景下,越来越多的企业选择将业务部署在云平台上,而京东云作为国内领先的云计算服务商之一,凭借其稳定的服务、丰富的产品生态和良好的本地化支持,成为众多企业上云的首选,当企业在京东云上部署应用时,往往需要远程访问云服务器(如ECS实例)进行运维、调试或数据传输,搭建一个安全可靠的虚拟专用网络(VPN)就显得尤为重要。
本文将详细介绍如何在京东云上搭建基于OpenVPN的站点到站点(Site-to-Site)或远程访问(Remote Access)型VPN,帮助网络工程师实现安全、加密、可控的远程访问能力,同时兼顾性能与可维护性。
第一步:准备工作
在开始前,请确保你已经拥有京东云账号并开通了VPC(虚拟私有云),建议使用专有网络而非经典网络,以获得更灵活的子网划分和更高的安全性,你需要一台能够运行OpenVPN服务的Linux服务器(如CentOS 7/8 或 Ubuntu 20.04),可以是京东云上的ECS实例,也可以是本地物理机(若用于站点到站点场景)。
第二步:配置ECS实例与安全组
创建ECS实例后,登录系统并安装OpenVPN软件包(以Ubuntu为例):
sudo apt update && sudo apt install openvpn easy-rsa -y
配置安全组规则,允许以下端口通过:
- TCP 1194(OpenVPN默认端口)
- ICMP(用于Ping测试)
- SSH(22端口,仅限指定IP段)
注意:不要开放所有公网IP访问SSH,避免暴力破解风险。
第三步:生成证书与密钥(PKI)
使用Easy-RSA工具生成证书颁发机构(CA)、服务器证书和客户端证书,执行以下命令:
make-cadir /etc/openvpn/easy-rsa cd /etc/openvpn/easy-rsa ./easyrsa init-pki ./easyrsa build-ca nopass ./easyrsa gen-req server nopass ./easyrsa sign-req server server ./easyrsa gen-req client1 nopass ./easyrsa sign-req client client1
生成完成后,将相关文件复制到OpenVPN配置目录,并设置权限:
cp pki/ca.crt pki/private/server.key pki/issued/server.crt /etc/openvpn/ chmod 600 /etc/openvpn/pki/private/server.key
第四步:配置OpenVPN服务
编辑主配置文件 /etc/openvpn/server.conf,关键参数如下:
port 1194
proto tcp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh.pem
server 10.8.0.0 255.255.255.0
push "route 192.168.0.0 255.255.0.0"
keepalive 10 120
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
verb 3
第五步:启动服务并配置防火墙
启用IP转发和NAT:
echo 'net.ipv4.ip_forward = 1' >> /etc/sysctl.conf sysctl -p iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
最后启动OpenVPN服务并设置开机自启:
systemctl enable openvpn@server systemctl start openvpn@server
第六步:客户端配置与连接
将生成的客户端证书(client1.crt、client1.key、ca.crt)打包为.ovpn文件,内容包括:
client
dev tun
proto tcp
remote your-ec2-public-ip 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert client1.crt
key client1.key
comp-lzo
verb 3
用户只需导入此配置文件即可连接,实现加密隧道访问内网资源。
通过以上步骤,你可以在京东云上成功搭建一套完整的OpenVPN服务,满足企业对远程访问、多分支机构互联等需求,该方案具备成本低、易扩展、兼容性强的优点,尤其适合中小型企业快速落地,后续还可结合京东云的SD-WAN、专线接入等功能进一步优化网络架构,打造更健壮的混合云环境。

半仙加速器-海外加速器|VPN加速器|vpn翻墙加速器|VPN梯子|VPN外网加速