赞
踩
- 主机 内网IP 外网IP 系统 备注
- OpenVPN 10.5.10.202 NAT映射外网访问 Centos7 OpenVPN服务端
- PC1 10.5.10.122 内网用户 Windows7 x64 客户端
- PC2 10.5.10.123 内网用户 Windows10 客户端
- PC3 外网用户 Windows7 x64 客户端
1、添加epel yum源
[root@openvpn ~]# wget -O /etc/yum.repos.d/epel-7.repo http://mirrors.aliyun.com/repo/epel-7.repo
2、下载证书生成工具easy-rsa
[root@openvpn ~]# yum -y install easy-rsa
3、创建证书环境目录
- [root@openvpn ~]# mkdir -p /opt/easy-rsa
- [root@openvpn ~]# cp -a /usr/share/easy-rsa/3.0.8/* /opt/easy-rsa/
- [root@openvpn ~]# cp -a /usr/share/doc/easy-rsa-3.0.8/vars.example /opt/easy-rsa/vars
4、修改vars配置文件,取消下面配置的注释
- [root@openvpn ~]# vi /opt/easy-rsa/vars
- set_var EASYRSA_DN "cn_only"
- set_var EASYRSA_REQ_COUNTRY "CN"
- set_var EASYRSA_REQ_PROVINCE "GuangDong"
- set_var EASYRSA_REQ_CITY "GuangZhou"
- set_var EASYRSA_REQ_ORG "IT"
- set_var EASYRSA_REQ_EMAIL "IT@qq.com"
- set_var EASYRSA_NS_SUPPORT "yes"
5、初始化,创建pki目录用于存储证书(以下都在/opt/easy-rsa目录下操作)
- [root@openvpn ~]# cd /opt/easy-rsa/
- [root@openvpn easy-rsa]# ./easyrsa init-pki
6、创建根证书,根证书用于ca对之后生成的server和client证书签名时使用
[root@openvpn easy-rsa]# ./easyrsa build-ca
7、创建server端证书和密钥文件(nopass表示不加密密钥文件,生成过程中直接默认回车)
[root@openvpn easy-rsa]# ./easyrsa gen-req server nopass
8、给server端证书签名
[root@openvpn easy-rsa]# ./easyrsa sign server server<
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。