Update README_old.md

This commit is contained in:
2026-05-28 12:32:47 +00:00
parent 8f1a57a545
commit 5d2e430838

View File

@@ -37,25 +37,34 @@ update-initramfs -u -k all
Можно ещё раз перезагрузиться и проверить наличие dco-модуля после перезагрузки. `lsmod | grep ovpn`
## Настройка OpenVPN-сервера.
Инициализируем инфраструктуру открытых ключей и выпускаем сертификат сервера (без паролей для автозапуска):
### Инициализируем инфраструктуру открытых ключей и выпускаем сертификат сервера (без паролей для автозапуска):
```
make-cadir ~/openvpn-ca && cd ~/openvpn-ca && ./easyrsa init-pki
```
По-умолчанию сроки действия сертификатов невелики, создадим файл с переменными:
```
cat << 'EOF' > vars
set_var EASYRSA_CERT_EXPIRE 3650
set_var EASYRSA_CA_EXPIRE 7300
EOF
```
```
make-cadir ~/openvpn-ca && cd ~/openvpn-ca
./easyrsa init-pki
./easyrsa build-ca nopass
```
```
./easyrsa gen-dh
# Генерация и подписание ключей сервера
./easyrsa gen-req server nopass
./easyrsa sign-req server server
# Генерация секретного ключа защиты от сканирования (TLS-Crypt)
```
```
easyrsa --batch build-server-full server nopass
```
```
openvpn --genkey secret tls-crypt.key
```
Копируем ключи в рабочую директорию OpenVPN-сервера:
```
cp pki/ca.crt pki/dh.pem pki/issued/server.crt pki/private/server.key tls-crypt.key /etc/openvpn/server/
```
Создаём конфиг сервера:
### Создаём конфиг сервера:
```
nano /etc/openvpn/server/server.conf
```