服务器安装
通用安装脚本会处理所有步骤:
curl -fsSL https://assets.rvpn.org/install.sh | sudo bash -s -- --setup --server可用的二进制文件
Section titled “可用的二进制文件”| 二进制文件 | 平台 |
|---|---|
rvpn-server-x86_64-linux-gnu | Linux x86_64(glibc,大多数 VPS) |
rvpn-server-aarch64-linux-gnu | Linux ARM64(glibc) |
rvpn-server-armv7-linux | Linux ARMv7(Raspberry Pi 等) |
rvpn-server-x86_64-linux-static | Linux x86_64(static/musl) |
rvpn-server-aarch64-linux-static | Linux ARM64(static/musl) |
rvpn-server-x86_64-freebsd | FreeBSD x86_64 |
rvpn-server-macos-universal | macOS 通用(arm64 + x86_64) |
如果不确定在 Linux 上应选哪个,请先尝试 x86_64-linux-gnu。若遇到 glibc 版本错误,请使用 -static 变体。
Linux (x86_64)
Section titled “Linux (x86_64)”curl -LO https://assets.rvpn.org/1.3.1/rvpn-server-x86_64-linux-gnucurl -LO https://assets.rvpn.org/1.3.1/rvpn-server-x86_64-linux-gnu.sha256sha256sum -c rvpn-server-x86_64-linux-gnu.sha256chmod +x rvpn-server-x86_64-linux-gnusudo mv rvpn-server-x86_64-linux-gnu /usr/local/bin/rvpn-serverFreeBSD
Section titled “FreeBSD”fetch https://assets.rvpn.org/1.3.1/rvpn-server-x86_64-freebsdchmod +x rvpn-server-x86_64-freebsdsudo mv rvpn-server-x86_64-freebsd /usr/local/bin/rvpn-servercurl -LO https://assets.rvpn.org/1.3.1/rvpn-server-macos-universalchmod +x rvpn-server-macos-universalsudo mv rvpn-server-macos-universal /usr/local/bin/rvpn-serverxattr -d com.apple.quarantine /usr/local/bin/rvpn-server安全提示: 官方 macOS 二进制文件由 PDG Global Limited 签名。若你从其他来源下载了未经我们签名的二进制文件,请不要使用。
rVPN 默认监听端口 443:
# UFWsudo ufw allow 443/tcp
# iptablessudo iptables -A INPUT -p tcp --dport 443 -j ACCEPTTUN 全隧道模式需要:
echo "net.ipv4.ip_forward = 1" | sudo tee -a /etc/sysctl.confsudo sysctl -pNAT 配置(TUN 模式)
Section titled “NAT 配置(TUN 模式)”对于 TUN 模式(全隧道 VPN),服务器充当客户端流量的 NAT 网关:
Linux (iptables)
Section titled “Linux (iptables)”sudo sysctl -w net.ipv4.ip_forward=1# -s should match [server.network].dhcp_range in server.tomlsudo iptables -t nat -A POSTROUTING -s 10.200.0.0/24 -o eth0 -j MASQUERADEsudo iptables -A FORWARD -i tun0 -o eth0 -j ACCEPTsudo iptables -A FORWARD -i eth0 -o tun0 -m state --state RELATED,ESTABLISHED -j ACCEPTFreeBSD (pf)
Section titled “FreeBSD (pf)”# Enable IP forwardingsudo sysctl -w net.inet.ip.forwarding=1
# Add to /etc/pf.conf:# nat on vtnet0 from 10.200.0.0/24 to any -> (vtnet0)macOS 不支持 VPN 隧道的服务器端 NAT。macOS 服务器请使用 SOCKS5 模式,或在 Linux 虚拟机中运行 rvpn-server。