From 5d2e43083859616b3686796dd84599c4c1b04e10 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=D0=94=D0=BC=D0=B8=D1=82=D1=80=D0=B8=D0=B9=20=D0=91=D0=B0?= =?UTF-8?q?=D0=B4=D0=BE=D0=B2=D1=81=D0=BA=D0=B8=D0=B9?= Date: Thu, 28 May 2026 12:32:47 +0000 Subject: [PATCH] Update README_old.md --- README_old.md | 29 +++++++++++++++++++---------- 1 file changed, 19 insertions(+), 10 deletions(-) diff --git a/README_old.md b/README_old.md index 6b051ff..eca7c16 100644 --- a/README_old.md +++ b/README_old.md @@ -37,25 +37,34 @@ update-initramfs -u -k all Можно ещё раз перезагрузиться и проверить наличие dco-модуля после перезагрузки. `lsmod | grep ovpn` ## Настройка OpenVPN-сервера. -Инициализируем инфраструктуру открытых ключей и выпускаем сертификат сервера (без паролей для автозапуска): +### Инициализируем инфраструктуру открытых ключей и выпускаем сертификат сервера (без паролей для автозапуска): +``` +make-cadir ~/openvpn-ca && cd ~/openvpn-ca && ./easyrsa init-pki +``` +По-умолчанию сроки действия сертификатов невелики, создадим файл с переменными: +``` +cat << 'EOF' > vars +set_var EASYRSA_CERT_EXPIRE 3650 +set_var EASYRSA_CA_EXPIRE 7300 +EOF +``` ``` -make-cadir ~/openvpn-ca && cd ~/openvpn-ca -./easyrsa init-pki ./easyrsa build-ca nopass +``` +``` ./easyrsa gen-dh - -# Генерация и подписание ключей сервера -./easyrsa gen-req server nopass -./easyrsa sign-req server server - -# Генерация секретного ключа защиты от сканирования (TLS-Crypt) +``` +``` +easyrsa --batch build-server-full server nopass +``` +``` openvpn --genkey secret tls-crypt.key ``` Копируем ключи в рабочую директорию OpenVPN-сервера: ``` cp pki/ca.crt pki/dh.pem pki/issued/server.crt pki/private/server.key tls-crypt.key /etc/openvpn/server/ ``` -Создаём конфиг сервера: +### Создаём конфиг сервера: ``` nano /etc/openvpn/server/server.conf ```