Update README.md
This commit is contained in:
@@ -59,6 +59,10 @@ easyrsa --batch build-server-full server nopass
|
|||||||
```
|
```
|
||||||
cp pki/ca.crt pki/issued/server.crt pki/private/server.key /usr/local/etc/openvpn/
|
cp pki/ca.crt pki/issued/server.crt pki/private/server.key /usr/local/etc/openvpn/
|
||||||
```
|
```
|
||||||
|
И создадим tls-ключ для шифрования хендшейка:
|
||||||
|
```
|
||||||
|
openvpn --genkey secret /usr/local/etc/openvpn/tls-crypt.key
|
||||||
|
```
|
||||||
## Настройка сервера
|
## Настройка сервера
|
||||||
Создаём конфиг сервера:
|
Создаём конфиг сервера:
|
||||||
```
|
```
|
||||||
@@ -78,6 +82,7 @@ data-ciphers AES-128-GCM
|
|||||||
ca /usr/local/etc/openvpn/ca.crt
|
ca /usr/local/etc/openvpn/ca.crt
|
||||||
cert /usr/local/etc/openvpn/server.crt
|
cert /usr/local/etc/openvpn/server.crt
|
||||||
key /usr/local/etc/openvpn/server.key
|
key /usr/local/etc/openvpn/server.key
|
||||||
|
tls-crypt /usr/local/etc/openvpn/tls-crypt.key
|
||||||
dh none
|
dh none
|
||||||
keepalive 10 120
|
keepalive 10 120
|
||||||
explicit-exit-notify 1
|
explicit-exit-notify 1
|
||||||
|
|||||||
Reference in New Issue
Block a user