From 3877b96b05e6441bd9d5a694e0c0360af33d71b7 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=D0=94=D0=BC=D0=B8=D1=82=D1=80=D0=B8=D0=B9=20=D0=91=D0=B0?= =?UTF-8?q?=D0=B4=D0=BE=D0=B2=D1=81=D0=BA=D0=B8=D0=B9?= Date: Fri, 22 May 2026 19:31:47 +0000 Subject: [PATCH] Update README.md --- README.md | 25 +++++++++++++++++++++---- 1 file changed, 21 insertions(+), 4 deletions(-) diff --git a/README.md b/README.md index 4898372..7895d1b 100644 --- a/README.md +++ b/README.md @@ -26,7 +26,8 @@ sysctl net.inet.ip.forwarding=1 ``` echo 'gateway_enable="YES"' > gateway_enable="YES" ``` -Займёмся ключами. Создадим структуру: +## Ключи и сертификаты +Создадим структуру: ``` mkdir /root/openvpn-ca && cd /root/openvpn-ca && easyrsa init-pki ``` @@ -34,6 +35,22 @@ mkdir /root/openvpn-ca && cd /root/openvpn-ca && easyrsa init-pki ``` easyrsa build-ca ``` - - -## Подготовка сервера +По-умолчанию сроки действия сертификатов невелики, создадим файл с переменными: +``` +cat << 'EOF' > vars +set_var EASYRSA_CERT_EXPIRE 3650 +set_var EASYRSA_CA_EXPIRE 7300 +EOF +``` +И теперь создадим сертификаты сервера и шлюза: +``` +easyrsa build-server-full server nopass +``` +``` +easyrsa build-client-full gateway-client nopass +``` +Скопируем сертификаты в рабочую папку OpenVPN: +``` +cp pki/ca.crt pki/issued/server.crt pki/private/server.key /usr/local/etc/openvpn/ +``` +## Настройка сервера