This is an old revision of the document!
/usr/share/doc/openvpn/examples/easy-rsa/2.0.vars, nastavit KEY_COUNTRY, KEY_PROVINCE, KEY_CITY, KEY_ORG a KEY_EMAIL.# . ./vars # ./clean-all # ./build-ca
# ./build-key-server server
# ./build-key client1 # ./build-key client2 # ...
Přidání dalších klientů
# cd easy-rsa # . ./vars # ./build-key newclient
# ./build-dh
port 1194
proto udp
dev tun
ca /etc/openvpn/keys/{název-vpn}/ca.crt
cert /etc/openvpn/keys/{název-vpn}/server.crt
key /etc/openvpn/keys/{název-vpn}/server.key
dh /etc/openvpn/keys/{název-vpn}/dh2048.pem
server 10.0.1.0 255.255.255.0
ifconfig-pool-persist ipp.txt
client-to-client
keepalive 10 120
comp-lzo
persist-key
persist-tun
status openvpn-status.log
verb 3
client
dev tun
dev-node tap0 <-- název síťového připojení musí být "tap0"
proto udp
remote {server-hostname} 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca "C:\\Program Files\\OpenVPN\\keys\\{název-vpn}\\ca.crt"
cert "C:\\Program Files\\OpenVPN\\keys\\{název-vpn}\\clientX.crt"
key "C:\\Program Files\\OpenVPN\\keys\\{název-vpn}\\clientX.key"
ns-cert-type server
comp-lzo
verb 3
log "C:\\Program Files\\OpenVPN\\log\\{název-vpn}.log"