Установка и настройка OpenVPN (клиента и сервера) и Easy-RSA 3 в CentOS 7

Установка и настройка OpenVPN (клиента и сервера) и Easy-RSA 3 в CentOS 7

OpenVPN — свободная реализация технологии виртуальной частной сети с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами. Easy-RSA — программа для создания и ведения инфраструктуры открытых ключей (PKI) в openVPN

Установка необходимого софта
Добавляем репозиторий EPEL и обновляемся
Устанавливает OpenVPN 2.4 и Easy-RSA 3
Проверим их версии
Настройка Easy-RSA 3
Скопируем скрипты easy-rsa в каталог /etc/openvpn/
Переходим …

Перевыпуск просроченного сертификата на OpenVPN -сервере

Перевыпуск просроченного сертификата на OpenVPN -сервере

При подключении к OpenVPN-серверу неожиданно стала появляться ошибка
После анализа выяснялось, что срок действия сертификата центра сертификации (ca.crt) OpenVPN сервера истек.
Для устранения этой ошибки перевыпускаем самоподписанный сертификат центра сертификации
где
Старый файл сертификата ca.key можно удалить, новый (ca-new.crt) переименовать в ca.crt
Проверяем
Далее, перевыпускаем сертификат сервера
и перезапускаем OpenVPN
Теперь, что бы пользователи смогли подключаться к OpenVPN-серверу надо что б они на ПК …

Настройка OpenVPN Linux клиента

Настройка OpenVPN Linux клиента

Подключаем репозиторий EPEL откуда мы поставим OpenVPN.
[root@virtual ~]# rpm -Uvh http://download.fedora.redhat.com/pub/epel/5/i386/epel-release-5-4.noarch.rpm
Устанавливаем OpenVPN
[root@virtual ~]# yum -y install openvpn
Добавляем OpenVPN в автозагрузку при старте компьютера
[root@virtual ~]# chkconfig openvpn on
В каталог /etc/openvpn/ копируем шаблон файла конфигурации OpenVPN-клиента
[root@virtual ~]# cp /usr/share/doc/openvpn-2.1/sample-config-files/client.conf /etc/openvpn/
И приводим его к следующему виду:
clientdev tunproto tcpremote 194.28.85.220 1194resolv-retry infi niteuser nobodygroup nobodypersist-keypersist-tunca ca.crtcert pc1.crtkey pc1.keyns-cert-type serverlog-append …