Update README.md

This commit is contained in:
2026-05-22 19:31:47 +00:00
parent c61fa05f23
commit 3877b96b05

View File

@@ -26,7 +26,8 @@ sysctl net.inet.ip.forwarding=1
``` ```
echo 'gateway_enable="YES"' > gateway_enable="YES" echo 'gateway_enable="YES"' > gateway_enable="YES"
``` ```
Займёмся ключами. Создадим структуру: ## Ключи и сертификаты
Создадим структуру:
``` ```
mkdir /root/openvpn-ca && cd /root/openvpn-ca && easyrsa init-pki mkdir /root/openvpn-ca && cd /root/openvpn-ca && easyrsa init-pki
``` ```
@@ -34,6 +35,22 @@ mkdir /root/openvpn-ca && cd /root/openvpn-ca && easyrsa init-pki
``` ```
easyrsa build-ca easyrsa build-ca
``` ```
По-умолчанию сроки действия сертификатов невелики, создадим файл с переменными:
```
## Подготовка сервера cat << 'EOF' > vars
set_var EASYRSA_CERT_EXPIRE 3650
set_var EASYRSA_CA_EXPIRE 7300
EOF
```
И теперь создадим сертификаты сервера и шлюза:
```
easyrsa build-server-full server nopass
```
```
easyrsa build-client-full gateway-client nopass
```
Скопируем сертификаты в рабочую папку OpenVPN:
```
cp pki/ca.crt pki/issued/server.crt pki/private/server.key /usr/local/etc/openvpn/
```
## Настройка сервера