diff --git a/README_old.md b/README_old.md index 6b051ff..eca7c16 100644 --- a/README_old.md +++ b/README_old.md @@ -37,25 +37,34 @@ update-initramfs -u -k all Можно ещё раз перезагрузиться и проверить наличие dco-модуля после перезагрузки. `lsmod | grep ovpn` ## Настройка OpenVPN-сервера. -Инициализируем инфраструктуру открытых ключей и выпускаем сертификат сервера (без паролей для автозапуска): +### Инициализируем инфраструктуру открытых ключей и выпускаем сертификат сервера (без паролей для автозапуска): +``` +make-cadir ~/openvpn-ca && cd ~/openvpn-ca && ./easyrsa init-pki +``` +По-умолчанию сроки действия сертификатов невелики, создадим файл с переменными: +``` +cat << 'EOF' > vars +set_var EASYRSA_CERT_EXPIRE 3650 +set_var EASYRSA_CA_EXPIRE 7300 +EOF +``` ``` -make-cadir ~/openvpn-ca && cd ~/openvpn-ca -./easyrsa init-pki ./easyrsa build-ca nopass +``` +``` ./easyrsa gen-dh - -# Генерация и подписание ключей сервера -./easyrsa gen-req server nopass -./easyrsa sign-req server server - -# Генерация секретного ключа защиты от сканирования (TLS-Crypt) +``` +``` +easyrsa --batch build-server-full server nopass +``` +``` openvpn --genkey secret tls-crypt.key ``` Копируем ключи в рабочую директорию OpenVPN-сервера: ``` cp pki/ca.crt pki/dh.pem pki/issued/server.crt pki/private/server.key tls-crypt.key /etc/openvpn/server/ ``` -Создаём конфиг сервера: +### Создаём конфиг сервера: ``` nano /etc/openvpn/server/server.conf ```