Update README_old.md
This commit is contained in:
@@ -37,25 +37,34 @@ update-initramfs -u -k all
|
|||||||
Можно ещё раз перезагрузиться и проверить наличие dco-модуля после перезагрузки. `lsmod | grep ovpn`
|
Можно ещё раз перезагрузиться и проверить наличие dco-модуля после перезагрузки. `lsmod | grep ovpn`
|
||||||
|
|
||||||
## Настройка OpenVPN-сервера.
|
## Настройка OpenVPN-сервера.
|
||||||
Инициализируем инфраструктуру открытых ключей и выпускаем сертификат сервера (без паролей для автозапуска):
|
### Инициализируем инфраструктуру открытых ключей и выпускаем сертификат сервера (без паролей для автозапуска):
|
||||||
|
```
|
||||||
|
make-cadir ~/openvpn-ca && cd ~/openvpn-ca && ./easyrsa init-pki
|
||||||
|
```
|
||||||
|
По-умолчанию сроки действия сертификатов невелики, создадим файл с переменными:
|
||||||
|
```
|
||||||
|
cat << 'EOF' > vars
|
||||||
|
set_var EASYRSA_CERT_EXPIRE 3650
|
||||||
|
set_var EASYRSA_CA_EXPIRE 7300
|
||||||
|
EOF
|
||||||
|
```
|
||||||
```
|
```
|
||||||
make-cadir ~/openvpn-ca && cd ~/openvpn-ca
|
|
||||||
./easyrsa init-pki
|
|
||||||
./easyrsa build-ca nopass
|
./easyrsa build-ca nopass
|
||||||
|
```
|
||||||
|
```
|
||||||
./easyrsa gen-dh
|
./easyrsa gen-dh
|
||||||
|
```
|
||||||
# Генерация и подписание ключей сервера
|
```
|
||||||
./easyrsa gen-req server nopass
|
easyrsa --batch build-server-full server nopass
|
||||||
./easyrsa sign-req server server
|
```
|
||||||
|
```
|
||||||
# Генерация секретного ключа защиты от сканирования (TLS-Crypt)
|
|
||||||
openvpn --genkey secret tls-crypt.key
|
openvpn --genkey secret tls-crypt.key
|
||||||
```
|
```
|
||||||
Копируем ключи в рабочую директорию OpenVPN-сервера:
|
Копируем ключи в рабочую директорию OpenVPN-сервера:
|
||||||
```
|
```
|
||||||
cp pki/ca.crt pki/dh.pem pki/issued/server.crt pki/private/server.key tls-crypt.key /etc/openvpn/server/
|
cp pki/ca.crt pki/dh.pem pki/issued/server.crt pki/private/server.key tls-crypt.key /etc/openvpn/server/
|
||||||
```
|
```
|
||||||
Создаём конфиг сервера:
|
### Создаём конфиг сервера:
|
||||||
```
|
```
|
||||||
nano /etc/openvpn/server/server.conf
|
nano /etc/openvpn/server/server.conf
|
||||||
```
|
```
|
||||||
|
|||||||
Reference in New Issue
Block a user