diff --git a/README.md b/README.md index 4898372..7895d1b 100644 --- a/README.md +++ b/README.md @@ -26,7 +26,8 @@ sysctl net.inet.ip.forwarding=1 ``` echo 'gateway_enable="YES"' > gateway_enable="YES" ``` -Займёмся ключами. Создадим структуру: +## Ключи и сертификаты +Создадим структуру: ``` mkdir /root/openvpn-ca && cd /root/openvpn-ca && easyrsa init-pki ``` @@ -34,6 +35,22 @@ mkdir /root/openvpn-ca && cd /root/openvpn-ca && easyrsa init-pki ``` easyrsa build-ca ``` - - -## Подготовка сервера +По-умолчанию сроки действия сертификатов невелики, создадим файл с переменными: +``` +cat << 'EOF' > vars +set_var EASYRSA_CERT_EXPIRE 3650 +set_var EASYRSA_CA_EXPIRE 7300 +EOF +``` +И теперь создадим сертификаты сервера и шлюза: +``` +easyrsa build-server-full server nopass +``` +``` +easyrsa build-client-full gateway-client nopass +``` +Скопируем сертификаты в рабочую папку OpenVPN: +``` +cp pki/ca.crt pki/issued/server.crt pki/private/server.key /usr/local/etc/openvpn/ +``` +## Настройка сервера