Update README.md
This commit is contained in:
@@ -1,5 +1,5 @@
|
|||||||
Схема следующа. OpenVPN-сервер находится в РФ, к нему подключаютсся клиенты, а также шлюз, через который идёт весь трафик. Обязательно использование режима DCO (Data channel offloading) для OpenVPN-интерфейсов клиента и шлюза, т.к. при включении этого режима производительность увеличивается драматически. Поэтому использование готовых скриптов типа github/angristan нам не подходит, будем поднимать всё ручками. Для начала нам нужно два сервера - в РФ и в забугорище. Оба подготавливаем идентично.
|
Схема следующа. OpenVPN-сервер находится в РФ, к нему подключаютсся клиенты, а также шлюз, через который идёт весь трафик. Обязательно использование режима DCO (Data channel offloading) для OpenVPN-интерфейсов клиента и шлюза, т.к. при включении этого режима производительность увеличивается драматически. Поэтому использование готовых скриптов типа github/angristan нам не подходит, будем поднимать всё ручками. Для начала нам нужно два сервера - в РФ и в забугорище. Оба подготавливаем идентично.
|
||||||
##Подготовка.
|
## Подготовка.
|
||||||
```
|
```
|
||||||
apt update && apt dist-upgrade -y
|
apt update && apt dist-upgrade -y
|
||||||
```
|
```
|
||||||
@@ -35,7 +35,7 @@ update-initramfs -u -k all
|
|||||||
```
|
```
|
||||||
Можно ещё раз перезагрузиться и проверить наличие dco-модуля после перезагрузки. `lsmod | grep ovpn`
|
Можно ещё раз перезагрузиться и проверить наличие dco-модуля после перезагрузки. `lsmod | grep ovpn`
|
||||||
|
|
||||||
##Настройка OpenVPN-сервера.
|
## Настройка OpenVPN-сервера.
|
||||||
Инициализируем инфраструктуру открытых ключей и выпускаем сертификат сервера (без паролей для автозапуска):
|
Инициализируем инфраструктуру открытых ключей и выпускаем сертификат сервера (без паролей для автозапуска):
|
||||||
```
|
```
|
||||||
make-cadir ~/openvpn-ca && cd ~/openvpn-ca
|
make-cadir ~/openvpn-ca && cd ~/openvpn-ca
|
||||||
@@ -147,5 +147,5 @@ ip route show table 100
|
|||||||
|
|
||||||
Можно создавать клиентов с помощью скрипта: `./gen-client.sh user1 user2 user3 ...`.
|
Можно создавать клиентов с помощью скрипта: `./gen-client.sh user1 user2 user3 ...`.
|
||||||
|
|
||||||
##Настройка клиента-шлюза
|
## Настройка клиента-шлюза
|
||||||
Если ещё не сделано, необходимо проделать все шаги из раздела **Подготовка**.
|
Если ещё не сделано, необходимо проделать все шаги из раздела **Подготовка**.
|
||||||
|
|||||||
Reference in New Issue
Block a user