配置 OpenVPN 客户端

你可以在 PBX 网页上手动配置 OpenVPN 客户端,也可以直接上传 VPN 配置文件到 PBX。

  • 手动配置:如果您的VPN提供商为您提供了OpenVPN服务器设置,认证文件和密钥文件的信息,则可以手动配置S系列 IPPBX 客户端并连接到OpenVPN 服务器。
  • 上传配置文件:如果您的 OpenVPN 提供商为您提供了连接文件,认证文件和密钥文件,则可以压缩这些文件,将软件包上传到 S系列 IPPBX 并连接到 OpenVPN 服务器。
    注:
    • 连接文件必须命名为 vpn.conf
    • 连接文件vpn.conf、证书和密钥文件必须放在根目录中,并压缩成 .tar格式的包。
    • S系列 IPPBX 不支持 remote-cert-tls server,请手动修改为ns-cert-tls server

手动配置 OpenVPN 客户端

  1. 登录 PBX 网页,进入配置 > 系统 > 网络 > OpenVPN,勾选 启用OpenVPN
  2. 配置方法 下拉框中,选择 手动配置
  3. 根据 OpenVPN 服务器上的配置,配置 OpenVPN 客户端。

    • 服务器地址:填写 OpenVPN 服务器的 IP 地址。
    • 服务器端口:填写 OpenVPN 服务器的端口。
    • 传输协议:选择传输协议。需与服务器使用的协议一致。
    • 设备模式:选择通信隧道类型,与服务器使用的类型保持一致。
    • 用户名:用来访问 VPN 服务器的用户名。
    • 密码:用来访问 VPN 服务器的密码。
    • 加密方法:选择加密方法。需与服务器的使用的加密方法保持一致。
    • 启用压缩:设置是否压缩数据流。需与服务器保持一致。
    • 代理服务器:如果 PBX 通过 HTTP 代理与 OpenVPN 服务器连接,那么你需要在此设置代理服务器。
    • 代理服务器端口:如果 PBX 通过 HTTP 代理与 OpenVPN 服务器连接,那么你需要在此设置代理服务器端口。
  4. 上传证书和密钥。
    • CA证书:上传 CA 证书文件。
    • 客户端证书:上传客户端证书文件。
    • 客户端密钥:上传客户端密钥文件。
    • TLS认证:设置是否启用 TLS 安全传输。
    • TA密钥: 如果启用 TLS 认证,上传 TA 密钥文件。该密钥可用于防御恶意攻击。
  5. 点击 保存。点击右上角的,查看 VPN 客户端的状态。

上传 OpenVPN 配置文件

  1. 登录 PBX 网页,进入 配置 > 系统 > 网络 > OpenVPN,勾选 启用OpenVPN
  2. 配置方法 下拉列表中,选择 上传配置文件
  3. 点击 浏览,选择 OpenVPN 配置文件。

  4. 点击 保存。点击右上角的,查看 VPN 客户端的状态。