ユーザ用ツール

サイト用ツール


openwrt-18:openvpn-server

文書の過去の版を表示しています。


OpenVPN サーバーのインストール

VPN ソフトの OpenVPN をインストールする。

環境

インストール前の環境

  • OpenWrt 18.06.4
パッケージ名 バージョン
openvpn-openssl 2.4.5-4.2
openvpn-easy-rsa 3.0.4-1

インストール

公開鍵基盤(PKI)を作成

パッケージをインストール。

# opkg update
# opkg install openvpn-easy-rsa

パラメータとして使われる環境変数を設定する。

# export EASYRSA_PKI="/etc/easy-rsa/pki"
# export EASYRSA_REQ_CN="ovpnca"

PKI ディレクトリを削除して初期化する。

# easyrsa --batch init-pki

サーバ側で必要な鍵を証明書を作成する。

# easyrsa --batch gen-dh
# easyrsa --batch build-ca nopass
# easyrsa --batch build-server-full server nopass

クライアント側で必要な鍵と証明書を作成する。

# easyrsa --batch build-client-full client nopass

OpenVPN サーバのインストール

パッケージをインストールする。

# opkg update
# opkg install openvpn-openssl

暗号を強化するための TLS 鍵を作成する。

# openvpn --genkey --secret /etc/easy-rsa/pki/ta.key
# vim /etc/config/openvpn 
# /etc/init.d/openvpn restart

参考

openwrt-18/openvpn-server.1574062920.txt.gz · 最終更新: 2019/11/18 16:42 by admin