Как разделить OpenVPN-конфиг?

Вопрос

  • Как разделить OpenVPN-конфиг? 
  • Как сделать конфигурацию OpenVPN отдельными файлами?

Ответ

Начиная с версии ИКС 7.1.0, конфигурация OpenVPN выгружается одним файлом.

Чтобы разделить конфигурационный файл на несколько, выполните следующие действия:

  1. Выгрузите файл конфигурации OpenVPN и откройте его. Для примера назовем его confall.ovpn.
  2. Создайте папку и в ней — свой конфигурационный файл (например, conf.ovpn).

    Все файлы, используемые в этой статье, создаются приложением «Блокнот» и сохраняются с нужным расширением.

  3. Из файла confall.ovpn скопируйте содержимое следующего вида и вставьте его в файл conf.ovpn:

    client
    dev tun
    proto udp
    resolv-retry infinite
    nobind
    persist-tun
    persist-key
    cipher AES-256-CBC
    auth SHA256
    link-mtu 1500

    remote-cert-tls server
    ca ca.crt
    cert client.crt
    key client.key
    tls-client
    tls-auth ta.key 1

    verb 4
    topology subnet


    remote 192.168.17.211 1194
  4. Создайте файл client.key и скопируйте в него содержимое файла confall.ovpn, расположенное между строками <key> и </key>.
  5. Создайте файл ta.key и скопируйте в него содержимое файла confall.ovpn, расположенное между строками <tls-auth> и </tls-auth>.
  6. Создайте файл ca.crt и скопируйте в него содержимое файла confall.ovpn, расположенное между строками <ca> и </ca>.
  7. Создайте файл client.crt и скопируйте в него содержимое файла confall.ovpn, расположенное между строками <cert> и </cert>.

    В итоге созданная папка должна содержать 5 файлов:

    • ca.crt
    • client.crt
    • client.key
    • conf.ovpn
    • ta.key