Настройки серверной части для OpenVpn Дистрибутив:
OpenVPN-сервер версии 2.x (брать здесь http://openvpn.net/download.html);
Желательные опции при сборке: with-ssl и with-lzo. Для доступа из-под VPN к клиентским серверам по ftp в active mode необходимо включить в автозагрузку (/etc/sysconfig/iptables.start) загрузку модуля ядра ip_nat_ftp.
Public Key Infrastructure (PKI) На новом сервере подимаем PKI инфраструктуру. Используем каталог easy-rsa из дерева исходников (либо /usr/share/openvpn/easy-rsa, если Open VPN ставился из rpm-пакета). Лучшим решением будет скопировать её в надежное место и хранить, т.к. там будут сгенерированы все ключи, чужим туда лучше не ходить.
RSS Feed
Twitter
Сентябрь 14th, 2010
Опубликовано в
Tags: