From 2d2704cb375b07fb0a6cc4769b1cc00644908ed5 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=D0=94=D0=BC=D0=B8=D1=82=D1=80=D0=B8=D0=B9=20=D0=91=D0=B0?= =?UTF-8?q?=D0=B4=D0=BE=D0=B2=D1=81=D0=BA=D0=B8=D0=B9?= Date: Thu, 21 May 2026 12:47:56 +0000 Subject: [PATCH] Update README.md --- README.md | 7 +++++++ 1 file changed, 7 insertions(+) diff --git a/README.md b/README.md index d1cbf3e..a79a039 100644 --- a/README.md +++ b/README.md @@ -1,5 +1,6 @@ Схема следующа. OpenVPN-сервер находится в РФ, к нему подключаютсся клиенты, а также шлюз, через который идёт весь трафик. Обязательно использование режима DCO (Data channel offloading) для OpenVPN-интерфейсов клиента и шлюза, т.к. при включении этого режима производительность увеличивается драматически. Поэтому использование готовых скриптов типа github/angristan нам не подходит, будем поднимать всё ручками. Для начала нам нужно два сервера - в РФ и в забугорище. Оба подготавливаем идентично. ## Подготовка. +**ВНИМАНИЕ** Во всей инструкции предполагается, что вы работаете от рута. ``` apt update && apt dist-upgrade -y ``` @@ -146,6 +147,12 @@ ip route show table 100 `10.210.0.0/24 dev tun0 proto kernel scope link` - а где вообще искать нашу внутреннюю впн-подсеть. В дефолтную таблицу маршрутизации эта информация поступает автомматически, а в кастомную нужно добавлять вручную. Можно создавать клиентов с помощью скрипта: `./gen-client.sh user1 user2 user3 ...`. +Ну и забрать их по sftp (наприммер, с помощью WinSCP) из /root/vpn-configs ## Настройка клиента-шлюза Если ещё не сделано, необходимо проделать все шаги из раздела **Подготовка**. +Копируем в нашу домашнюю директорию (/root) конфиг шлюза (в нашемм случае *special-gateway.ovpn*). Перемещаем в рабочую папку OpenVPN: +``` +mv special-gateway.ovpn /etc/openvpn/client/client.conf +``` +