
1 2 3 4 5 6 7 8 9 10 11 |
yum install epel-release -y yum install openvpn easy-rsa –y cp /usr/share/easy-rsa/2.0/* /etc/openvpn/easy-rsa cd /etc/openvpn/easy-rsa ./clean-all source ./vars ./build-ca ./build-key-server server ./build-dh ./build-key first ./build-key second |
При использовании easy-rsa 3
1 2 3 4 5 6 7 8 9 10 11 12 13 |
cp -r /usr/share/easy-rsa/3.0.7 /etc/openvpn/easy-rsa cd /etc/openvpn/easy-rsa ./easyrsa init-pki ./easyrsa build-ca #придумать паролик CA ./easyrsa gen-dh #Сертификат сервера ./easyrsa gen-req vpn-server nopass ./easyrsa sign-req server vpn-server #ввести паролик CA #Сертификат клиента ./easyrsa gen-req vpn-client nopass ./easyrsa sign-req client vpn-client |
TLS
1 2 |
openvpn --genkey --secret ta.key cp ta.key /etc/openvpn/easy-rsa/pki/private/ |
В файле /etc/openvpn/server.conf располагается конфигурация сервера:
Read More