You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

OpenVPN配置静态客户端IP:如何给Windows7设备固定分配10.8.0.2

OpenVPN 为指定客户端分配静态IP配置方案

本方案完全兼容ovpn单文件连接的部署模式,无需修改现有客户端配置,不会破坏已正常运行的服务:

  • 第一步:修改OpenVPN服务端主配置
    编辑 /etc/openvpn/server.conf 文件,确认或添加以下两行配置:
    client-config-dir /etc/openvpn/ccd
    ifconfig-pool 10.8.0.4 10.8.0.254 255.255.255.0
    
    第一行指定客户端自定义配置目录,第二行把动态IP分配池的起始地址调整为10.8.0.4,预留10.8.0.2作为固定IP,避免该地址被其他客户端动态占用。
  • 第二步:创建客户端配置目录并配置权限
    执行以下命令创建目录并设置正确访问权限:
    mkdir /etc/openvpn/ccd
    chown openvpn:openvpn /etc/openvpn/ccd
    chmod 755 /etc/openvpn/ccd
    
  • 第三步:获取Windows 7设备对应客户端的证书通用名(CN)
    打开Windows 7设备使用的.ovpn配置文件,找到<cert>和</cert>标签包裹的全部内容,将这部分内容(包含首尾标签)复制到服务端新建的临时文件temp.crt中,执行以下命令提取CN值:
    openssl x509 -in temp.crt -noout -subject
    
    命令返回结果中CN=后的值就是该客户端的唯一标识,示例返回:subject=CN = win7_client,此处的win7_client就是后续需要用到的CN值。
  • 第四步:添加静态IP绑定配置
    在/etc/openvpn/ccd目录下创建与上述CN值完全同名的文件,例如CN为win7_client就执行vim /etc/openvpn/ccd/win7_client,写入以下内容:
    ifconfig-push 10.8.0.2 255.255.255.0
    
  • 第五步:重启OpenVPN服务生效
    执行以下命令重启服务端服务:
    systemctl restart openvpn@server
    
  • 注意事项:CCD目录下的文件名必须和提取到的CN值完全匹配,区分大小写,否则静态IP配置不会生效。

配置完成后,Windows 7设备断开重连VPN即可获得固定的10.8.0.2地址,其他客户端不受影响仍会动态分配IP,原有客户端的ovpn文件无需任何修改。

内容的提问来源于stack exchange,提问作者Patrik Malmgren-Rask

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.28 16:09:00