вступление... ## Подготовка ОБНОВИТЬ СИСТЕМУ (отдельный гайд) Поскольку многм линуксовые утилиты привычнее, установим знакомый редактор ``` pkg install nano ``` Установим OpenVPN и easy-rsa: ``` pkg install openvpn easy-rsa ``` Загрузим модуль ядра для поддержки DCO: ``` kldload if_ovpn ``` Чтобы модуль ядра подгружался автоматически, выполним: ``` echo 'if_ovpn_load="YES"' > /boot/loader.conf ``` Разрешим маршрутизацию трафика: ``` sysctl net.inet.ip.forwarding=1 ``` Чтобы это делалось автоматически при загрузке, выполним: ``` echo 'gateway_enable="YES"' > gateway_enable="YES" ``` Займёмся ключами. Создадим структуру: ``` mkdir /root/openvpn-ca && cd /root/openvpn-ca && easyrsa init-pki ``` Далее создадим CA: ``` easyrsa build-ca ``` ## Подготовка сервера