CentOS: Установка OpenVPN

Народная ссылка: CentOS: Установка OpenVPN

Установка OpenVPN:

# yum install openvpn

Создаем конфигурационные файлы OpenVPN:

# touch /etc/openvpn/openvpn.conf
# mkdir /etc/openvpn/ccd
# mkdir /etc/openvpn/keys
# cp -r /usr/share/doc/openvpn-2.0.9/easy-rsa/ /etc/openvpn/
# cp /usr/share/doc/openvpn-2.0.9/easy-rsa/openssl.cnf /etc/openvpn
# cd /etc/openvpn/easy-rsa
# chmod +x clean-all
# chmod +x build*

 

Редактируем /etc/openvpn/easy-rsa/vars

export KEY_COUNTRY=RU
export KEY_PROVINCE=MSK
export KEY_CITY=MOSCOW
export KEY_ORG="OpenVPN-TEST-INSTALLATION"
export KEY_EMAIL=
admin@example.com

 

Создаем ключи:

# cd /etc/openvpn/easy-rsa
# . ./vars
# ./clean-all
# ./build-ca
# ./build-key-server vpnserver
# ./build-dh

 

Копируем ключи:

# cp /etc/openvpn/easy-rsa/keys/ca.crt /etc/openvpn/keys/ca.crt
# cp /etc/openvpn/easy-rsa/keys/vpnserver.crt /etc/openvpn/keys/vpnserver.crt
# cp /etc/openvpn/easy-rsa/keys/vpnserver.key /etc/openvpn/keys/vpnserver.key
# cp /etc/openvpn/easy-rsa/keys/dh1024.pem /etc/openvpn/keys/dh1024.pem

 

Редактируем /etc/openvpn/openvpn.conf

port 1194
proto tcp
dev tun
tls-server
server 192.168.100.0 255.255.255.0
keepalive 10 120
persist-key
persist-tun
status openvpn-status.log
client-config-dir /etc/openvpn/ccd
push "route 192.168.100.0 255.255.255.0"
duplicate-cn
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/vpnserver.crt
key /etc/openvpn/keys/vpnserver.key
dh /etc/openvpn/keys/dh1024.pem

 

Пример добавления клиента:

# 192.168.100.100/30
192.168.100.100 - *net
192.168.100.101 - client01
192.168.100.102 - *gw
192.168.100.103 - *br

 

Прописываем клиента в /etc/openvpn/ccd

# touch /etc/openvpn/ccd/client01
# echo "ifconfig-push 192.168.100.101 192.168.100.102" > /etc/openvpn/ccd/client01

 

Генерируем клиентские ключи:

# cd /etc/openvpn/easy-rsa
# ./build-key client01 (в секции Common Name указать client01)

 

Клиенту отдаем файлы ca.crt, client01.crt, client01.key (находятся в /etc/openvpn/easy-rsa/keys) и конфигурационный файл:

client
tls-client
verb 3
dev tun
proto tcp
remote <ip.add.re.ss> 1194
nobind
persist-key
persist-tun
ca ca.crt
cert client01.crt
key client01.key

 

Запускаем OpenVPN:

# /etc/init.d/openvpn start






Комментировать





  • » Система интернет-рекламы "Текстовка"
  • » Рекламная сеть Swant Network
  • » Популярные поисковые запросы блога
  • » Яндекс и фильтр АГС-17
  • » Биржа "Pro Page": покупка и продажа ссылок
  • » Долгожданное удаление доменных имен из реестров доменов .РФ и .RU продолжится 29 декабря
  • » Сервис автоматической проверки качества ссылок и не только
  • » Bonnie++: Тестирование файловой системы
  • » CentOS: mod_perl, directadmin
  • » Аналитический обзор рынка FOREX за вторник, 9 февраля 2010 года
  • » Биржа покупки и продажи контента "ТХТ"
  • » Инвайты и обзор GetGoodLinks.ru
  • » Партнерская программа ADSTOCK
  • » Партнерская программа по юридической и около-юридической тематике
  • » Стабильный заработок с партнерской программой AzartCash
  • » Партнерская программа по продаже шпаргалок
  • » Биржа контекстных ссылок "Nahaa"
  • » Заработок на обмене валюты с помощью Forex
  • » Биржа трафика "Ринго Центр"
  • » Рекламная RTB-сеть Advertur
  • » Управление собственным временнем Константин Георгиевич Кондаков
  • » Биржа продажи ссылок буржуям MainLinkAds
  • » Автоматизированный инструмент для работы с биржами вечных ссылок GoGetTop
  • » Биржа мобильного трафика Wizard Mobile
  • » Помощь в раскрутке сайта
  • » Биржа тизерной рекламы Teasernet
  • » Система контекстной рекламы "CLIS" закрыта
  • » Аналитический обзор рынка FOREX за среду, 10 февраля 2010 года
  • » В чем отличия между VDS и VPS сервером?
  • » ModernForex стал еще выгоднее!
  • » Обновление ТИЦ 20.11.2012
  • » Перенос-переезд-переход
  • » Если у меня 20 доменов, нужно ли привязывать их друг к другу?
  • » Smm-форум «Превращай лайки в лояльность»
  • » 30 сентября: вебинар «Интернет-маркетолог: супер-герой или «мальчик, сделай нам конверсию?»
  • » Апдейт ТИЦ
  • » Важные аспекты ссылочного и статейного маркетинга
  • » Проверка по сохраненной копии
  • » 29 февраля – 3 марта: конференция «Уральская Интернет Неделя» в Екатеринбурге
  • » Эфир с Алексеем Басовым переносится
  • » Вебинар для вебмастеров Sape: «Что принесет 2012 год в бухгалтерию бизнесменов»
  • » 5 факторов, определяющих эффективность контентного маркетинга
  • » Тема семинара - Илья Гельфенбейн - Искусственный интеллект или как заработать на виртуальном инфе
  • » Видеошпаргалка: как начать рекламную кампанию в «Блогуне»
  • » Зачем нужна кнопка «КУПИТЬ» в купленных ссылках?!
  • » Разделение блогов на группы
  • » Проблемы с тИЦ 2 октября
  • » Конференции по интернет-маркетингу. Как выбрать? Зачем идти? Интервью с Марией Трушковой (руководителем Обучающего Центра Cybermarketing).
  • » Что лучше — внутренняя оптимизация или покупка ссылок?
  • » Расширяем возможности генератора
  • » Работа SeoPult в майские праздники
  • » Музыка Перевода звучит в 4-ый раз!
  • » 5 простых способов увеличить конверсию на странице-заглушке “Скоро открытие”
  • » Пингвины, панды и паника в зоопарке
  • » 25 июля: вебинар «Как выбрать CMS для интернет-магазина»
  • » Копирование тем
  • » Почему не рекомендуется отдавать бизнес-блог на аутсорсинг
  • » АП PageRank 21.01.2011
  • » Финансы декабрь-январь
  • » Новый провайдер вывода средств


Категории


Последние записи

Полезные заметки

Популярные записи