Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слева Предыдущая версия Следующая версия | Предыдущая версия | ||
|
vpn:openvpn:настройки:клиентская_часть [2020/11/12 15:51] kgasa |
vpn:openvpn:настройки:клиентская_часть [2020/12/02 14:46] (текущий) kgasa |
||
|---|---|---|---|
| Строка 3: | Строка 3: | ||
| **Генерируем новый сертификат для подключения: | **Генерируем новый сертификат для подключения: | ||
| - | Открываем | + | Подключаемся на сервер, где установлена серверная часть OpenVPN |
| - | cd C:\Program Files\OpenVPN\easy-rsa | + | |
| - | vars.bat | + | |
| - | build-key.bat pc1 | + | |
| - | Где pc1 имя для клиента-компьютера | + | |
| - | Конфиг | + | Открываем командную строку от имени администратора и выполняем |
| - | Устанавливаем дистрибутив OpenVPN\easy-rsa | + | |
| - | Создаем в папке C:\Program Files\OpenVPN\config файл config.ovpn и заполняем: | + | |
| - | client | + | '' |
| - | resolv-retry infinite | + | vars.bat\\ |
| - | nobind | + | build-key.bat pc1'' |
| - | remote 77.245.112.90 8543 | + | |
| - | proto tcp | + | |
| - | dev tun | + | |
| - | comp-lzo | + | |
| - | ca ca.crt | + | |
| - | cert pc1.crt | + | |
| - | key pc1.key | + | |
| - | dh dh2048.pem | + | |
| - | float | + | |
| - | cipher DES-CBC | + | |
| - | keepalive 10 120 | + | |
| - | persist-key | + | |
| - | persist-tun | + | |
| - | verb 3 | + | |
| - | Закидываем сертификаты клиента-компьютера в папку C:\Program Files\OpenVPN\config | + | //где pc1 имя для клиента-компьютера// |
| - | ca.crt | + | |
| - | OpenVPN Service в службах запускаем и делаем автоматический запуск. | + | Везде нажимаем Enter, когда доходим до пункта Common Name и Name там вводим имя сертификата, |
| + | |||
| + | В самом конце утвердительно отвечаем на запрос генерации сертификата введя " | ||
| + | |||
| + | **Конфиг для клиента-компьютера: | ||
| + | |||
| + | Скачиваем дистрибутив [[https:// | ||
| + | |||
| + | Создаем в папке C:\Program Files\OpenVPN\config файл __config.ovpn__ и заполняем: | ||
| + | |||
| + | '' | ||
| + | resolv-retry infinite\\ | ||
| + | nobind\\ | ||
| + | remote ip_адрес_сервреа порт\\ | ||
| + | proto udp\\ | ||
| + | dev tun\\ | ||
| + | comp-lzo\\ | ||
| + | ca ca.crt\\ | ||
| + | cert pc1.crt\\ | ||
| + | key pc1.key\\ | ||
| + | float\\ | ||
| + | cipher DES-CBC\\ | ||
| + | keepalive 10 120\\ | ||
| + | persist-key\\ | ||
| + | persist-tun\\ | ||
| + | verb 3'' | ||
| + | |||
| + | **//Не забываем поменять значения __remote__ __cert__ и __key__ на свои// | ||
| + | |||
| + | Копируем сертификаты клиента-компьютера | ||
| + | '' | ||
| + | pc1.crt\\ | ||
| + | pc1.key'' | ||
| + | |||
| + | **В службах запускаем | ||