Update README.md
This commit is contained in:
25
README.md
25
README.md
@@ -26,7 +26,8 @@ sysctl net.inet.ip.forwarding=1
|
|||||||
```
|
```
|
||||||
echo 'gateway_enable="YES"' > gateway_enable="YES"
|
echo 'gateway_enable="YES"' > gateway_enable="YES"
|
||||||
```
|
```
|
||||||
Займёмся ключами. Создадим структуру:
|
## Ключи и сертификаты
|
||||||
|
Создадим структуру:
|
||||||
```
|
```
|
||||||
mkdir /root/openvpn-ca && cd /root/openvpn-ca && easyrsa init-pki
|
mkdir /root/openvpn-ca && cd /root/openvpn-ca && easyrsa init-pki
|
||||||
```
|
```
|
||||||
@@ -34,6 +35,22 @@ mkdir /root/openvpn-ca && cd /root/openvpn-ca && easyrsa init-pki
|
|||||||
```
|
```
|
||||||
easyrsa build-ca
|
easyrsa build-ca
|
||||||
```
|
```
|
||||||
|
По-умолчанию сроки действия сертификатов невелики, создадим файл с переменными:
|
||||||
|
```
|
||||||
## Подготовка сервера
|
cat << 'EOF' > vars
|
||||||
|
set_var EASYRSA_CERT_EXPIRE 3650
|
||||||
|
set_var EASYRSA_CA_EXPIRE 7300
|
||||||
|
EOF
|
||||||
|
```
|
||||||
|
И теперь создадим сертификаты сервера и шлюза:
|
||||||
|
```
|
||||||
|
easyrsa build-server-full server nopass
|
||||||
|
```
|
||||||
|
```
|
||||||
|
easyrsa build-client-full gateway-client nopass
|
||||||
|
```
|
||||||
|
Скопируем сертификаты в рабочую папку OpenVPN:
|
||||||
|
```
|
||||||
|
cp pki/ca.crt pki/issued/server.crt pki/private/server.key /usr/local/etc/openvpn/
|
||||||
|
```
|
||||||
|
## Настройка сервера
|
||||||
|
|||||||
Reference in New Issue
Block a user