群晖作为OPEN VPN 服务器安卓手机连接进入家里局域网

文章中所需的APK文件

open vpn-connect-3-1-0.apk - 蓝奏云​xlangnan.lanzouf.com/i7rWy01g7d5iCenter-x86_64-1.3.14-2782.zip - 蓝奏云​xlangnan.lanzouf.com/iZhlL01g7ruh

1.登录群晖管理界面下载上面的附件VPNCenter-x86_64-1.3.14-2782.zip,解压出的spk文件在群晖套件中心手动安装此套件。

2.打开设置VPN Server套件,端口1194,勾选允许客户端访问服务器的LAN,点击导出配置文件,记得勾选启动Open VPN 服务器。

3.没特殊需求可以关闭防火墙,或者放行1194端口。

3.给域名设置证书,在你购买域名的地方去下载证书,注意要有中间证书,我是在腾讯云下载的Apache的证书。

4.上传到群晖的控制面板 安全性 证书 新增证书

5.配置证书,点击配置按钮,把VPN server 配置成刚才上传的证书域名。

6.编辑导出的配置文件,编辑图中的这个文件。使用记事本打开即可。

7.更改图中的部分替换为自己的DDNS域名,保存好文件,把文件传到手机储存内。

6.下载上面的APK 附件,必须是这个版本的,最新版本连不上群晖的服务器,要用这个老版本,也不要在谷歌商店自动更新。

7.点击+号进入手机的储存找到刚才编辑好的VPNConfig.ovpn文件。

选择文件点击导入按钮点击CONTINUE按钮可以看到已经连接成功了,首次连接会提示创建VPN

8.测试使用局域网IP连接家里的路由器,和家里的电脑远程桌面

总结,这么设计的作用就是在外边可以用手机正常管理家里的设备,有时候群晖的反向代理会莫名失效,还有手机版的Zero Tiner one也不好用,PC版的高版本VPN 客户端也是无法使用,没研究透是哪里的问题,安卓手机端要用低版本,最初版本的客户端 是不需要中间证书的,后来更新就需要了,最新版就算是有中间证书 也无法连接。PC 直接用Zero Tiner one就蛮好用的了。

这个需要自己有公网IP 也算是一种备用吧。不做主力使用,主力还是DDNS做端口映射比较方便。