Читайте также: How to Install OpenVPN on CentOS 7 актуально на 2022.
Окружение:
# cd /vz/template/cache/ # wget -c http://download.openvz.org/template/precreated/ubuntu-14.04-x86_64-minimal.tar.gz # vzctl create 111 --layout simfs --ostemplate ubuntu-14.04-x86_64-minimal CT configuration saved to /etc/vz/conf/111.conf
# vzctl enter 111
aptitude install easy-rsa
openssl.cnf — файл конфигурации OpenSSL; server.conf — файл конфигурации сервера OpenVPN; ca.crt — cертификат удостоверяющего центра; vpn-server.crt — cертификат сервера OpenVPN; server.key — приватный ключ сервера OpenVPN, секретный; crl.pem — cписок отзыва сертификатов; dh.pem — файл Диффи-Хелмана для обеспечения защиты трафика от расшифровки; ta.key — ключ HMAC для дополнительной защиты от DoS-атак и флуда
cp -R /usr/share/easy-rsa /etc/openvpn/ cd /etc/openvpn/easy-rsa
Изменяем параметры по умолчанию для сертификатов в файле vars
export KEY_COUNTRY="US" export KEY_PROVINCE="CA" export KEY_CITY="SanFrancisco" export KEY_ORG="Fort-Funston" export KEY_EMAIL="me@myhost.mydomain" export KEY_OU="MyOrganizationalUnit"
Создадим переменные окружения.
source ./vars NOTE: If you run ./clean-all, I will be doing a rm -rf on /etc/openvpn/easy-rsa/keys
Очистим от предыдущих экспериментов. Создадим ключ Диффи-Хелмана (ключ создается некоторое время).
./clean-all ./build-dh Generating DH parameters, 2048 bit long safe prime, generator 2 This is going to take a long time ...
mkdir /etc/openvpn/keys cp keys/dh2048.pem /etc/openvpn/keys/
./pkitool --initca
./pkitool --server vpnluxor
Созданные файлы vpnluxor.crt и vpnluxor.key копируем в директорию /etc/openvpn/keys/
./pkitool client1
aptitude install openvpn
Для запуска раскомментируем строку
nano /etc/default/openvpn ... AUTOSTART="all" ...
cp /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz /etc/openvpn/ gunzip server.conf.gz
Пробуем запустить, OpenVPN останавливает свою работу из-за несуществующих сертификатов ca.crt, dh1024.pem и других. Создаем нужные ключи.
mkdir /etc/openvpn/ccd
Читайте также: Лучшие VPN и Прокси Сервисы