This is an old revision of the document!
/usr/share/doc/openvpn/examples/easy-rsa/2.0.vars, nastavit KEY_COUNTRY, KEY_PROVINCE, KEY_CITY, KEY_ORG a KEY_EMAIL.# . ./vars # ./clean-all # ./build-ca
# ./build-key-server server
# ./build-key client1 # ./build-key client2 # ...
Přidání dalších klientů
# cd easy-rsa # . ./vars # ./build-key newclient
# ./build-dh
# port 1194
# proto udp
# dev tun
#
# ca /etc/openvpn/keys/{název-vpn}/ca.crt
# cert /etc/openvpn/keys/{název-vpn}/server.crt
# key /etc/openvpn/keys/{název-vpn}/server.key
# dh /etc/openvpn/keys/{název-vpn}/dh2048.pem
#
# server 10.0.1.0 255.255.255.0
# ifconfig-pool-persist ipp.txt
# client-to-client
# keepalive 10 120
# comp-lzo
# persist-key
# persist-tun
# status openvpn-status.log
# verb 3
# client
#
# dev tun
# dev-node tap0 <-- název síťového připojení musí být "tap0"
# proto udp
#
# remote {server-hostname} 1194
#
# resolv-retry infinite
# nobind
# persist-key
# persist-tun
#
# ca "C:\\Program Files\\OpenVPN\\keys\\{název-vpn}\\ca.crt"
# cert "C:\\Program Files\\OpenVPN\\keys\\{název-vpn}\\clientX.crt"
# key "C:\\Program Files\\OpenVPN\\keys\\{název-vpn}\\clientX.key"
#
# ns-cert-type server
# comp-lzo
# verb 3
#
# log "C:\\Program Files\\OpenVPN\\log\\{název-vpn}.log"