Как разделить OpenVPN-конфиг?
Вопрос
- Как разделить OpenVPN-конфиг?
- Как сделать конфигурацию OpenVPN отдельными файлами?
Ответ
Начиная с версии ИКС 7.1.0, конфигурация OpenVPN выгружается одним файлом.
Чтобы разделить конфигурационный файл на несколько, выполните следующие действия:
- Выгрузите файл конфигурации OpenVPN и откройте его. Для примера назовем его confall.ovpn.
- Создайте папку и в ней — свой конфигурационный файл (например, conf.ovpn).
Все файлы, используемые в этой статье, создаются приложением «Блокнот» и сохраняются с нужным расширением.
- Из файла confall.ovpn скопируйте содержимое следующего вида и вставьте его в файл conf.ovpn:
client
dev tun
proto udp
resolv-retry infinite
nobind
persist-tun
persist-key
cipher AES-256-CBC
auth SHA256
link-mtu 1500
remote-cert-tls server
ca ca.crt
cert client.crt
key client.key
tls-client
tls-auth ta.key 1
verb 4
topology subnet
remote 192.168.17.211 1194
- Создайте файл client.key и скопируйте в него содержимое файла confall.ovpn, расположенное между строками <key> и </key>.
- Создайте файл ta.key и скопируйте в него содержимое файла confall.ovpn, расположенное между строками <tls-auth> и </tls-auth>.
- Создайте файл ca.crt и скопируйте в него содержимое файла confall.ovpn, расположенное между строками <ca> и </ca>.
- Создайте файл client.crt и скопируйте в него содержимое файла confall.ovpn, расположенное между строками <cert> и </cert>.
В итоге созданная папка должна содержать 5 файлов:
- ca.crt
- client.crt
- client.key
- conf.ovpn
- ta.key