Update README.md
This commit is contained in:
@@ -1,5 +1,6 @@
|
||||
Схема следующа. OpenVPN-сервер находится в РФ, к нему подключаютсся клиенты, а также шлюз, через который идёт весь трафик. Обязательно использование режима DCO (Data channel offloading) для OpenVPN-интерфейсов клиента и шлюза, т.к. при включении этого режима производительность увеличивается драматически. Поэтому использование готовых скриптов типа github/angristan нам не подходит, будем поднимать всё ручками. Для начала нам нужно два сервера - в РФ и в забугорище. Оба подготавливаем идентично.
|
||||
## Подготовка.
|
||||
**ВНИМАНИЕ** Во всей инструкции предполагается, что вы работаете от рута.
|
||||
```
|
||||
apt update && apt dist-upgrade -y
|
||||
```
|
||||
@@ -146,6 +147,12 @@ ip route show table 100
|
||||
`10.210.0.0/24 dev tun0 proto kernel scope link` - а где вообще искать нашу внутреннюю впн-подсеть. В дефолтную таблицу маршрутизации эта информация поступает автомматически, а в кастомную нужно добавлять вручную.
|
||||
|
||||
Можно создавать клиентов с помощью скрипта: `./gen-client.sh user1 user2 user3 ...`.
|
||||
Ну и забрать их по sftp (наприммер, с помощью WinSCP) из /root/vpn-configs
|
||||
|
||||
## Настройка клиента-шлюза
|
||||
Если ещё не сделано, необходимо проделать все шаги из раздела **Подготовка**.
|
||||
Копируем в нашу домашнюю директорию (/root) конфиг шлюза (в нашемм случае *special-gateway.ovpn*). Перемещаем в рабочую папку OpenVPN:
|
||||
```
|
||||
mv special-gateway.ovpn /etc/openvpn/client/client.conf
|
||||
```
|
||||
|
||||
|
||||
Reference in New Issue
Block a user