40 lines
1.1 KiB
Markdown
40 lines
1.1 KiB
Markdown
вступление...
|
|
|
|
## Подготовка
|
|
ОБНОВИТЬ СИСТЕМУ (отдельный гайд)
|
|
Поскольку многм линуксовые утилиты привычнее, установим знакомый редактор
|
|
```
|
|
pkg install nano
|
|
```
|
|
Установим OpenVPN и easy-rsa:
|
|
```
|
|
pkg install openvpn easy-rsa
|
|
```
|
|
Загрузим модуль ядра для поддержки DCO:
|
|
```
|
|
kldload if_ovpn
|
|
```
|
|
Чтобы модуль ядра подгружался автоматически, выполним:
|
|
```
|
|
echo 'if_ovpn_load="YES"' > /boot/loader.conf
|
|
```
|
|
Разрешим маршрутизацию трафика:
|
|
```
|
|
sysctl net.inet.ip.forwarding=1
|
|
```
|
|
Чтобы это делалось автоматически при загрузке, выполним:
|
|
```
|
|
echo 'gateway_enable="YES"' > gateway_enable="YES"
|
|
```
|
|
Займёмся ключами. Создадим структуру:
|
|
```
|
|
mkdir /root/openvpn-ca && cd /root/openvpn-ca && easyrsa init-pki
|
|
```
|
|
Далее создадим CA:
|
|
```
|
|
easyrsa build-ca
|
|
```
|
|
|
|
|
|
## Подготовка сервера
|