Obsah

ÚVOD » tajná oblast CLnet » 3comCiscoHuaweiIPv6LinuxMicrosoftNovellRouterboardVMwareostatní instalaceknihovna


04.01.2015 09:55

Open VPN

homepage

server

CentOS 6

konfigurace

  1. jít do adresáře /usr/share/doc/openvpn/easy-rsa/2.0 a spustit příkaz
    make install DESTDIR=/etc/openvpn
  2. přejít do /etc/openvpn
  3. vytvořit Certifikační autoritu
    source ./vars
    ./clean-all
    ./build-ca
  4. vytvoření klíče a certifikátu pro server
    ./build-key-server server
  5. vytvoření dh1024.pem:
    ./build-dh
  6. nastavení server.conf
    • push „route <ip> <maska>“
    • ca, cert, key, dh
    • server <ip> <maska>
    • dev tun
  7. vytvoření klíče a certifikátu pro klienta
    ./build-key client1
  8. povolit na firewallu INPUT a OUTPUT pakety rozhraní tun0

klient

##############################################
# Sample client-side OpenVPN 2.0 config file #
# for connecting to multi-client server.     #
##############################################
client

;dev tap
dev tun

dev-node vpn

;proto tcp
proto udp

remote 10.10.30.254 1194
resolv-retry infinite
nobind

persist-key
persist-tun

;http-proxy-retry # retry on connection failures
;http-proxy [proxy server] [proxy port #]

ca ca.crt
cert radka.crt
key radka.key

ns-cert-type server

comp-lzo

verb 3

Vista