Update README.md
This commit is contained in:
@@ -1,5 +1,5 @@
|
||||
Схема следующа. OpenVPN-сервер находится в РФ, к нему подключаютсся клиенты, а также шлюз, через который идёт весь трафик. Обязательно использование режима DCO (Data channel offloading) для OpenVPN-интерфейсов клиента и шлюза, т.к. при включении этого режима производительность увеличивается драматически. Поэтому использование готовых скриптов типа github/angristan нам не подходит, будем поднимать всё ручками. Для начала нам нужно два сервера - в РФ и в забугорище. Оба подготавливаем идентично.
|
||||
##Подготовка.
|
||||
## Подготовка.
|
||||
```
|
||||
apt update && apt dist-upgrade -y
|
||||
```
|
||||
@@ -35,7 +35,7 @@ update-initramfs -u -k all
|
||||
```
|
||||
Можно ещё раз перезагрузиться и проверить наличие dco-модуля после перезагрузки. `lsmod | grep ovpn`
|
||||
|
||||
##Настройка OpenVPN-сервера.
|
||||
## Настройка OpenVPN-сервера.
|
||||
Инициализируем инфраструктуру открытых ключей и выпускаем сертификат сервера (без паролей для автозапуска):
|
||||
```
|
||||
make-cadir ~/openvpn-ca && cd ~/openvpn-ca
|
||||
@@ -147,5 +147,5 @@ ip route show table 100
|
||||
|
||||
Можно создавать клиентов с помощью скрипта: `./gen-client.sh user1 user2 user3 ...`.
|
||||
|
||||
##Настройка клиента-шлюза
|
||||
## Настройка клиента-шлюза
|
||||
Если ещё не сделано, необходимо проделать все шаги из раздела **Подготовка**.
|
||||
|
||||
Reference in New Issue
Block a user