Files
openvpn_infrastructure/README.md

40 lines
1.1 KiB
Markdown

вступление...
## Подготовка
ОБНОВИТЬ СИСТЕМУ (отдельный гайд)
Поскольку многм линуксовые утилиты привычнее, установим знакомый редактор
```
pkg install nano
```
Установим OpenVPN и easy-rsa:
```
pkg install openvpn easy-rsa
```
Загрузим модуль ядра для поддержки DCO:
```
kldload if_ovpn
```
Чтобы модуль ядра подгружался автоматически, выполним:
```
echo 'if_ovpn_load="YES"' > /boot/loader.conf
```
Разрешим маршрутизацию трафика:
```
sysctl net.inet.ip.forwarding=1
```
Чтобы это делалось автоматически при загрузке, выполним:
```
echo 'gateway_enable="YES"' > gateway_enable="YES"
```
Займёмся ключами. Создадим структуру:
```
mkdir /root/openvpn-ca && cd /root/openvpn-ca && easyrsa init-pki
```
Далее создадим CA:
```
easyrsa build-ca
```
## Подготовка сервера