centos部署OpenVpn(一)

本文档详细介绍了如何在CentOS7.7服务器上关闭SELinux和防火墙,并配置OpenVPN及Easy-RSA3.0,包括创建CA、服务器及客户端密钥,生成必要的证书和文件,最后将证书复制到服务器和客户端目录,以实现Windows10客户端的安全连接。

Centos7.7 作为服务端
Windows 10 作为客户端

关闭selinux和防火墙

[root@localhost ~]# setenforce 0
[root@localhost ~]# getenforce 
[root@localhost ~]#systemctl stop firewalld

安装epel仓库和openvpn, Easy-RSA

[root@localhost ~]# yum -y install epel-release && yum -y install openvpn easy-rsa

配置EASY-RSA 3.0
在/etc/openvpn文件夹下面创建easy-rsa文件夹,在easy-rsa下创建vars文件,并把相关文件复制进去

[root@localhost ~]# cp -r /usr/share/easy-rsa/3/* /etc/openvpn/easy-rsa/
[root@localhost ~]# cp -p /usr/share/doc/easy-rsa-3.0.8/vars.example /etc/openvpn/easy-rsa/vars

创建OpenVPN相关的密钥
将创建CA密钥,server端、client端密钥,DH和CRL PEM, TLS认证钥匙ta.key。

[root@localhost easy-rsa]# cd /etc/openvpn/easy-rsa/
[root@localhost easy-rsa]#./easyrsa init-pki

评论 10
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值