Update README_old.md
This commit is contained in:
@@ -37,25 +37,34 @@ update-initramfs -u -k all
|
||||
Можно ещё раз перезагрузиться и проверить наличие dco-модуля после перезагрузки. `lsmod | grep ovpn`
|
||||
|
||||
## Настройка OpenVPN-сервера.
|
||||
Инициализируем инфраструктуру открытых ключей и выпускаем сертификат сервера (без паролей для автозапуска):
|
||||
### Инициализируем инфраструктуру открытых ключей и выпускаем сертификат сервера (без паролей для автозапуска):
|
||||
```
|
||||
make-cadir ~/openvpn-ca && cd ~/openvpn-ca && ./easyrsa init-pki
|
||||
```
|
||||
По-умолчанию сроки действия сертификатов невелики, создадим файл с переменными:
|
||||
```
|
||||
cat << 'EOF' > vars
|
||||
set_var EASYRSA_CERT_EXPIRE 3650
|
||||
set_var EASYRSA_CA_EXPIRE 7300
|
||||
EOF
|
||||
```
|
||||
```
|
||||
make-cadir ~/openvpn-ca && cd ~/openvpn-ca
|
||||
./easyrsa init-pki
|
||||
./easyrsa build-ca nopass
|
||||
```
|
||||
```
|
||||
./easyrsa gen-dh
|
||||
|
||||
# Генерация и подписание ключей сервера
|
||||
./easyrsa gen-req server nopass
|
||||
./easyrsa sign-req server server
|
||||
|
||||
# Генерация секретного ключа защиты от сканирования (TLS-Crypt)
|
||||
```
|
||||
```
|
||||
easyrsa --batch build-server-full server nopass
|
||||
```
|
||||
```
|
||||
openvpn --genkey secret tls-crypt.key
|
||||
```
|
||||
Копируем ключи в рабочую директорию OpenVPN-сервера:
|
||||
```
|
||||
cp pki/ca.crt pki/dh.pem pki/issued/server.crt pki/private/server.key tls-crypt.key /etc/openvpn/server/
|
||||
```
|
||||
Создаём конфиг сервера:
|
||||
### Создаём конфиг сервера:
|
||||
```
|
||||
nano /etc/openvpn/server/server.conf
|
||||
```
|
||||
|
||||
Reference in New Issue
Block a user