Add README.md
This commit is contained in:
39
README.md
Normal file
39
README.md
Normal file
@@ -0,0 +1,39 @@
|
|||||||
|
вступление...
|
||||||
|
|
||||||
|
## Подготовка
|
||||||
|
ОБНОВИТЬ СИСТЕМУ (отдельный гайд)
|
||||||
|
Поскольку многм линуксовые утилиты привычнее, установим знакомый редактор
|
||||||
|
```
|
||||||
|
pkg install nano
|
||||||
|
```
|
||||||
|
Установим OpenVPN и easy-rsa:
|
||||||
|
```
|
||||||
|
pkg install openvpn easy-rsa
|
||||||
|
```
|
||||||
|
Загрузим модуль ядра для поддержки DCO:
|
||||||
|
```
|
||||||
|
kldload if_ovpn
|
||||||
|
```
|
||||||
|
Чтобы модуль ядра подгружался автоматически, выполним:
|
||||||
|
```
|
||||||
|
echo 'if_ovpn_load="YES"' > /boot/loader.conf
|
||||||
|
```
|
||||||
|
Разрешим маршрутизацию трафика:
|
||||||
|
```
|
||||||
|
sysctl net.inet.ip.forwarding=1
|
||||||
|
```
|
||||||
|
Чтобы это делалось автоматически при загрузке, выполним:
|
||||||
|
```
|
||||||
|
echo 'gateway_enable="YES"' > gateway_enable="YES"
|
||||||
|
```
|
||||||
|
Займёмся ключами. Создадим структуру:
|
||||||
|
```
|
||||||
|
mkdir /root/openvpn-ca && cd /root/openvpn-ca && easyrsa init-pki
|
||||||
|
```
|
||||||
|
Далее создадим CA:
|
||||||
|
```
|
||||||
|
easyrsa build-ca
|
||||||
|
```
|
||||||
|
|
||||||
|
|
||||||
|
## Подготовка сервера
|
||||||
Reference in New Issue
Block a user