Update README.md

This commit is contained in:
2026-05-21 12:34:12 +00:00
parent a03006a7c0
commit 88aac7c475

View File

@@ -1,5 +1,5 @@
Схема следующа. OpenVPN-сервер находится в РФ, к нему подключаютсся клиенты, а также шлюз, через который идёт весь трафик. Обязательно использование режима DCO (Data channel offloading) для OpenVPN-интерфейсов клиента и шлюза, т.к. при включении этого режима производительность увеличивается драматически. Поэтому использование готовых скриптов типа github/angristan нам не подходит, будем поднимать всё ручками. Для начала нам нужно два сервера - в РФ и в забугорище. Оба подготавливаем идентично. Схема следующа. OpenVPN-сервер находится в РФ, к нему подключаютсся клиенты, а также шлюз, через который идёт весь трафик. Обязательно использование режима DCO (Data channel offloading) для OpenVPN-интерфейсов клиента и шлюза, т.к. при включении этого режима производительность увеличивается драматически. Поэтому использование готовых скриптов типа github/angristan нам не подходит, будем поднимать всё ручками. Для начала нам нужно два сервера - в РФ и в забугорище. Оба подготавливаем идентично.
##Подготовка. ## Подготовка.
``` ```
apt update && apt dist-upgrade -y apt update && apt dist-upgrade -y
``` ```
@@ -35,7 +35,7 @@ update-initramfs -u -k all
``` ```
Можно ещё раз перезагрузиться и проверить наличие dco-модуля после перезагрузки. `lsmod | grep ovpn` Можно ещё раз перезагрузиться и проверить наличие dco-модуля после перезагрузки. `lsmod | grep ovpn`
##Настройка OpenVPN-сервера. ## Настройка OpenVPN-сервера.
Инициализируем инфраструктуру открытых ключей и выпускаем сертификат сервера (без паролей для автозапуска): Инициализируем инфраструктуру открытых ключей и выпускаем сертификат сервера (без паролей для автозапуска):
``` ```
make-cadir ~/openvpn-ca && cd ~/openvpn-ca make-cadir ~/openvpn-ca && cd ~/openvpn-ca
@@ -147,5 +147,5 @@ ip route show table 100
Можно создавать клиентов с помощью скрипта: `./gen-client.sh user1 user2 user3 ...`. Можно создавать клиентов с помощью скрипта: `./gen-client.sh user1 user2 user3 ...`.
##Настройка клиента-шлюза ## Настройка клиента-шлюза
Если ещё не сделано, необходимо проделать все шаги из раздела **Подготовка**. Если ещё не сделано, необходимо проделать все шаги из раздела **Подготовка**.