跳转到内容

服务器安装

通用安装脚本会处理所有步骤:

Terminal window
curl -fsSL https://assets.rvpn.org/install.sh | sudo bash -s -- --setup --server

二进制文件平台
rvpn-server-x86_64-linux-gnuLinux x86_64(glibc,大多数 VPS)
rvpn-server-aarch64-linux-gnuLinux ARM64(glibc)
rvpn-server-armv7-linuxLinux ARMv7(Raspberry Pi 等)
rvpn-server-x86_64-linux-staticLinux x86_64(static/musl)
rvpn-server-aarch64-linux-staticLinux ARM64(static/musl)
rvpn-server-x86_64-freebsdFreeBSD x86_64
rvpn-server-macos-universalmacOS 通用(arm64 + x86_64)

如果不确定在 Linux 上应选哪个,请先尝试 x86_64-linux-gnu。若遇到 glibc 版本错误,请使用 -static 变体。


Terminal window
curl -LO https://assets.rvpn.org/1.3.1/rvpn-server-x86_64-linux-gnu
curl -LO https://assets.rvpn.org/1.3.1/rvpn-server-x86_64-linux-gnu.sha256
sha256sum -c rvpn-server-x86_64-linux-gnu.sha256
chmod +x rvpn-server-x86_64-linux-gnu
sudo mv rvpn-server-x86_64-linux-gnu /usr/local/bin/rvpn-server
Terminal window
fetch https://assets.rvpn.org/1.3.1/rvpn-server-x86_64-freebsd
chmod +x rvpn-server-x86_64-freebsd
sudo mv rvpn-server-x86_64-freebsd /usr/local/bin/rvpn-server
Terminal window
curl -LO https://assets.rvpn.org/1.3.1/rvpn-server-macos-universal
chmod +x rvpn-server-macos-universal
sudo mv rvpn-server-macos-universal /usr/local/bin/rvpn-server
xattr -d com.apple.quarantine /usr/local/bin/rvpn-server

安全提示: 官方 macOS 二进制文件由 PDG Global Limited 签名。若你从其他来源下载了未经我们签名的二进制文件,请不要使用。


rVPN 默认监听端口 443

Terminal window
# UFW
sudo ufw allow 443/tcp
# iptables
sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT

TUN 全隧道模式需要:

Terminal window
echo "net.ipv4.ip_forward = 1" | sudo tee -a /etc/sysctl.conf
sudo sysctl -p

对于 TUN 模式(全隧道 VPN),服务器充当客户端流量的 NAT 网关:

Terminal window
sudo sysctl -w net.ipv4.ip_forward=1
# -s should match [server.network].dhcp_range in server.toml
sudo iptables -t nat -A POSTROUTING -s 10.200.0.0/24 -o eth0 -j MASQUERADE
sudo iptables -A FORWARD -i tun0 -o eth0 -j ACCEPT
sudo iptables -A FORWARD -i eth0 -o tun0 -m state --state RELATED,ESTABLISHED -j ACCEPT
Terminal window
# Enable IP forwarding
sudo sysctl -w net.inet.ip.forwarding=1
# Add to /etc/pf.conf:
# nat on vtnet0 from 10.200.0.0/24 to any -> (vtnet0)

macOS 不支持 VPN 隧道的服务器端 NAT。macOS 服务器请使用 SOCKS5 模式,或在 Linux 虚拟机中运行 rvpn-server。