重要提示:自 2026-08-01 起,OpenVPN 不再受支持。仍支持 OpenVPN 的服务器将逐步减少。请切换到我们的其他协议。
Contents
- 要求
- 安装 OpenVPN 及 OpenVPN 插件
- 版本检查
- OpenVPN 服务器配置文件
- 导入 OpenVPN 配置
- 设置 VPN 用户名
- 连接/断开连接
- 删除连接
- 可选:连接详情
- 可选:自动连接
- 可选:简写命令
- 服务器配置文件
要求
- 基本的命令行知识。
- 安装了 Network Manager 的 Linux 发行版。
安装 OpenVPN 及 OpenVPN 插件
安装 Network Manager 的 OpenVPN 插件。具体命令因发行版而异。
Debian/Ubuntu 系列发行版命令:
sudo apt-get install openvpn network-manager-openvpn network-manager-openvpn-gnome
CentOS 命令:
sudo yum -y install openvpn NetworkManager-openvpn NetworkManager-openvpn-gnome
Fedora 命令:
sudo dnf -y install openvpn NetworkManager-openvpn NetworkManager-openvpn-gnome
版本检查
让我们确认已安装 OpenVPN 2.4 或更高版本:
❯ openvpn --version
OpenVPN 2.4.7 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [PKCS11] [MH/PKTINFO] [AEAD] built on Sep 5 2019
OpenVPN 服务器配置文件
从页面底部的列表下载 OpenVPN 服务器配置文件。
以 AT Vienna.ovpn 为例。
导入 OpenVPN 配置
❯ nmcli connection import type openvpn file AT\ Vienna.ovpn
Connection 'AT Vienna' (3efdddf1-a89a-4872-ae6e-dc2c120a1387) successfully added.
设置 VPN 用户名
❯ nmcli connection modify "AT Vienna" vpn.user-name neil
(请使用您的 OpenVPN 用户名 和 OpenVPN 密码,而非 VPX 用户名和密码。)
连接/断开连接
此时您可以使用 Network Manager 的图形界面来连接或断开 VPN。
如果您更喜欢使用命令行:
连接 VPN:
❯ nmcli connection up "AT Vienna"
Connection successfully activated (D-Bus active path: /org/freedesktop/NetworkManager/ActiveConnection/39)
断开 VPN:
❯ nmcli connection down "AT Vienna"
Connection 'AT Vienna' successfully deactivated (D-Bus active path: /org/freedesktop/NetworkManager/ActiveConnection/39)
删除连接
我们建议删除未使用、旧版或多余的 OpenVPN 服务器:
❯ nmcli connection show
NAME UUID TYPE DEVICE
Wired connection 1 dd530962-d349-353f-abaa-a81595677d23 ethernet enp4s0
AT Vienna 3efdddf1-a89a-4872-ae6e-dc2c120a1387 vpn --
❯ nmcli connection delete "AT Vienna"
Connection 'AT Vienna' (3efdddf1-a89a-4872-ae6e-dc2c120a1387) successfully deleted.
❯ nmcli connection show
NAME UUID TYPE DEVICE
Wired connection 1 dd530962-d349-353f-abaa-a81595677d23 ethernet enp4s0
可选:连接详情
每个连接都有多个可修改的属性。
查看当前配置:
❯ nmcli connection show "AT Vienna"
connection.id: AT Vienna
connection.uuid: b6b3f8b2-5e4f-4adf-b95c-311b29c87fc1
connection.stable-id: --
connection.type: vpn
connection.interface-name: --
connection.autoconnect: no
connection.autoconnect-priority: 0
connection.autoconnect-retries: -1 (default)
...etc.
可选:自动连接
您可能已注意到 connection.autoconnect 选项。它可以实现计算机启动时自动连接 VPN。
启用此选项:
❯ nmcli connection modify "AT Vienna" connection.autoconnect yes
再次禁用:
❯ nmcli connection modify "AT Vienna" connection.autoconnect no
注意:我们不建议在笔记本电脑上使用此功能。它与酒店、星巴克等地的登录页面(强制门户)兼容性不佳。
可选:简写命令
为清晰起见,我们展示了完整的 nmcli 命令。大多数命令可简写以提高效率。
示例:
❯ nmcli c i type openvpn file AT\ Vienna.ovpn
Connection 'AT Vienna' (71639a6e-fe83-4003-986c-6aef946fd39b) successfully added.
❯ nmcli c d "AT Vienna"
Connection 'AT Vienna' successfully deactivated (D-Bus active path: /org/freedesktop/NetworkManager/ActiveConnection/29)
❯ nmcli c de "AT Vienna"
Connection 'AT Vienna' (71639a6e-fe83-4003-986c-6aef946fd39b) successfully deleted.
等等。