三:编译安装openvpn: # tar -zxvf openvpn-2.3.12.tar.gz# cd openvpn-2.3.12# ./configure --prefix=/opt/apps/openvpn# make && make install 1. 2. 3. 4. 四:获取easy-rsa3应用: 创建etc目录,从https://github.com/Open×××/easy-rsa下载easy-rsa3程序包: # mkdir /opt/apps/openvpn/e...
梳理一下生成的证书信息,把服务器端的必要文件(ca.crt、dh.pem、tietou.crt、tietou.key)复制到/etc/openvpn/server/目录下。 cp /etc/openvpn/easyrsa3/pki/ca.crt /etc/openvpn/server/cp /etc/openvpn/easyrsa3/pki/dh.pem /etc/openvpn/server/cp /etc/openvpn/easyrsa3/pki/issued/tietou.crt...
status openvpn-status.log verb 3 2.设置客户端使用的配置文件(在用户客户端使用) yum install -y openvpn #linux客户端安装 cp /usr/share/doc/openvpn-2.4.6/sample/sample-config-files/client.conf /etc/openvpn/client.ovpn cat /etc/openvpn/client.ovpn client dev tun proto tcp #和server端一致 ...
然后将的到的easy-ras文件夹复制到/etc/openvpn/目录下 cp -R easy-rsa/ /etc/openvpn/ 二、开始配置easyrsa3 编辑vars文件 A:先进入/etc/openvpn/easy-rsa/easyrsa3目录 cd /etc/openvpn/easy-rsa/easyrsa3/ B:复制vars.example 为vars cp vars.example vars C:修改下面字段,命令:vi vars,然后修改...
cp-Reasy-rsa//etc/openvpn/ 二、开始配置easyrsa3 编辑vars文件 A:先进入/etc/openvpn/easy-rsa/easyrsa3目录 cd/etc/openvpn/easy-rsa/easyrsa3/ B:复制vars.example为vars cpvars.examplevars C:修改下面字段,命令:vivars,然后修改,最后wq保存 set_varEASYRSA_REQ_COUNTRY“CN”//根据自己情况更改 se...
OpenVPN/easy-rsa master 15Branches28Tags Code Folders and files Name Last commit message Last commit date Latest commit TinCanTech Update 'easyrsa-tools.lib' URLs for v322, moved to 'easyrsa3/' Dec 12, 2024 ff8705b·Dec 12, 2024
openvpn --genkey --secret /etc/openvpn/easy-rsa/ta.key 创建客户端证书及key 创建过程同服务端 mkdir /root/client cd /root/client cp -r /usr/share/easy-rsa/3.0.3/* ./ ./easyrsa init-pki #客户端不需要创建根证书,注释 #./easyrsa build-ca ...
[root@localhost3.0.3]# ./easyrsa gen-dh 创建客户端证书: 复制文件: [root@localhost ~]#cp-r /usr/share/easy-rsa/ /etc/openvpn/client/easy-rsa [root@localhost~]# cd /etc/openvpn/client/easy-rsa/[root@localhost easy-rsa]# cd3.0.3/[root@localhost3.0.3]#find/ -type f -name"vars...
openvpn server端需要的是 easyrsa3/pki/ca.crt <制作server证书的文件夹> easyrsa3/pki/private/server.key <制作server证书的文件夹> easyrsa3/pki/issued/server.crt <制作server证书的文件夹> easyrsa3/pki/dh.pem openvpn client端需要的是
cd client/easy-rsa/easyrsa3/ //进入这个文件夹 B:初始化 ./easyrsa init-pki C:创建客户端key及生成证书(这里也要输入密码,这个密码是之后客户端要用的,所以不要和之前的重复了。) ./easyrsa gen-req clientone//自己起个名字 D:将的到的clientone.req导入然后签约证书 a.进入到/etc/openvpn/easy-...