Uživatelské nástroje

Nástroje pro tento web


navody:server:openvpn

Rozdíly

Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.

Odkaz na výstup diff

Obě strany předchozí revizePředchozí verze
Následující verzeObě strany příští revize
navody:server:openvpn [2017/05/14 18:06] – [Nastavení VPS] ip a s je prikaz Aithernavody:server:openvpn [2018/03/06 07:47] – Aktualizace cest k easy-rsa - viz https://wiki.debian.org/OpenVPN jkonecny75
Řádek 24: Řádek 24:
 Pro použití jednoduchého CA použijeme EasyRSA, které je "přiložené" k OpenVPN :  Pro použití jednoduchého CA použijeme EasyRSA, které je "přiložené" k OpenVPN : 
  
-<code>root@torm:~# cp -R /usr/share/doc/openvpn/examples/easy-rsa /etc/openvpn/ +<code>root@torm:~# cp -R /usr/share/easy-rsa /etc/openvpn/ 
-root@torm:~# cd /etc/openvpn/easy-rsa/2.0/+root@torm:~# cd /etc/openvpn/easy-rsa
  
-Nyní upravíme soubor (/etc/openvpn/easy-rsa/2.0/)vars, ve kterém je dobré upravit miniálně posledních 5 řádků:+Nyní upravíme soubor (/etc/openvpn/easy-rsa)vars, ve kterém je dobré upravit miniálně posledních 5 řádků:
  
 export KEY_COUNTRY="CZ" export KEY_COUNTRY="CZ"
Řádek 37: Řádek 37:
 Tyto hodnoty načteme : Tyto hodnoty načteme :
  
-<code>root@torm:/etc/openvpn/easy-rsa/2.0# source ./vars</code>+<code>root@torm:/etc/openvpn/easy-rsa# source ./vars</code>
  
 Vytvoříme složku pro certifikáty : Vytvoříme složku pro certifikáty :
  
-<code>root@torm:/etc/openvpn/easy-rsa/2.0# ./clean-all</code>+<code>root@torm:/etc/openvpn/easy-rsa# ./clean-all</code>
  
 Vygenerujeme DH certifikát: Vygenerujeme DH certifikát:
  
-<code>root@torm:/etc/openvpn/easy-rsa/2.0# ./build-dh +<code>root@torm:/etc/openvpn/easy-rsa# ./build-dh 
 Generating DH parameters, 1024 bit long safe prime, generator 2 Generating DH parameters, 1024 bit long safe prime, generator 2
 This is going to take a long time This is going to take a long time
Řádek 52: Řádek 52:
 Vygenerujeme CA ceritifikát : Vygenerujeme CA ceritifikát :
  
-<code>root@torm:/etc/openvpn/easy-rsa/2.0# ./build-ca</code>+<code>root@torm:/etc/openvpn/easy-rsa# ./build-ca</code>
  
 [Zde neuvádím plný výstup, pokud jste správně upravily soubor vars, lze hodnoty ponechat na výchozním nastavení - pouze "odentrovat"] [Zde neuvádím plný výstup, pokud jste správně upravily soubor vars, lze hodnoty ponechat na výchozním nastavení - pouze "odentrovat"]
Řádek 58: Řádek 58:
 Vygenerujeme certifikát pro server (v mém příkladu server jménem "torm") : Vygenerujeme certifikát pro server (v mém příkladu server jménem "torm") :
  
-<code>root@torm:/etc/openvpn/easy-rsa/2.0# ./build-key-server torm</code>+<code>root@torm:/etc/openvpn/easy-rsa# ./build-key-server torm</code>
  
 [Zde neuvádím plný výstup, pokud jste správně upravily soubor vars, lze hodnoty ponechat na výchozním nastavení - pouze "odentrovat", pouze potvrdit, že chceme daný certifikát podepsat. Dále nepočítám, že certifikát chceme šifrovat heslem] [Zde neuvádím plný výstup, pokud jste správně upravily soubor vars, lze hodnoty ponechat na výchozním nastavení - pouze "odentrovat", pouze potvrdit, že chceme daný certifikát podepsat. Dále nepočítám, že certifikát chceme šifrovat heslem]
Řádek 64: Řádek 64:
 Vygenerujeme uživatelský certifikát :  Vygenerujeme uživatelský certifikát : 
  
-<code>root@torm:/etc/openvpn/easy-rsa/2.0# ./build-key arteal</code>+<code>root@torm:/etc/openvpn/easy-rsa# ./build-key arteal</code>
  
 [Zde neuvádím plný výstup, pokud jste správně upravily soubor vars, lze hodnoty ponechat na výchozním nastavení - pouze "odentrovat", pouze potvrdit, že chceme daný certifikát podepsat. Dále nepočítám, že certifikát chceme šifrovat heslem] [Zde neuvádím plný výstup, pokud jste správně upravily soubor vars, lze hodnoty ponechat na výchozním nastavení - pouze "odentrovat", pouze potvrdit, že chceme daný certifikát podepsat. Dále nepočítám, že certifikát chceme šifrovat heslem]