当前位置:   article > 正文

Centos7 搭建openVPN_easy-rsa 3.0下载

easy-rsa 3.0下载

一、概述

CentOS 搭建openVPN时需要一台有公网IP的服务器。openVPN 是一个基于SSL/TLS的虚拟专用网络(VPN),它允许你创建一个安全的连接,通过它你可以将你的网络流量封装并加密,从而在公网上进行传输。

二、搭建证书环境

注意:如果采用虚拟机桥接方式搭建,不适用,net模式正常使用

1、添加epel yum源

wget -O /etc/yum.repos.d/epel.repo http://mirrors.aliyun.com/repo/epel-7.repo

2、下载证书生成工具easy-rsa

yum -y install easy-rsa

3、创建证书环境目录

  1. mkdir -p /opt/easy-rsa
  2. cp -a /usr/share/easy-rsa/3.0.8/* /opt/easy-rsa/
  3. cp -a /usr/share/doc/easy-rsa-3.0.8/vars.example /opt/easy-rsa/vars

4、修改vars配置文件,取消下面配置的注释

vi /opt/easy-rsa/vars 
  1. set_var EASYRSA_DN "cn_only"
  2. set_var EASYRSA_REQ_COUNTRY "CN"
  3. set_var EASYRSA_REQ_PROVINCE "GuangDong"
  4. set_var EASYRSA_REQ_CITY "GuangZhou"
  5. set_var EASYRSA_REQ_ORG "IT"
  6. set_var EASYRSA_REQ_EMAIL "IT@qq.com"
  7. set_var EASYRSA_NS_SUPPORT "yes"

5、初始化,创建pki目录用于存储证书(以下都在/opt/easy-rsa目录下操作)

  1. cd /opt/easy-rsa/
  2. ./easyrsa init-pki

6、创建根证书,根证书用于ca对之后生成的server和client证书签名时使用

./easyrsa build-ca

 7、创建server端证书和密钥文件(nopass表示不加密密钥文件,生成过程中直接默认回车)

<
声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/weixin_40725706/article/detail/805401
推荐阅读
相关标签
  

闽ICP备14008679号