Organizar su propia red privada Virtual (VPN) con OpenVPN (5 / 10 paso)

Paso 5: Crear las claves de servidor y certificados

Los certificados que vamos a crear en este paso permite que nuestro servidor autorizar clientes tratando de acceder a la VPN.

Servicio de limpieza

Primero tenemos que hacer una carpeta Easy-rsa, abrir un terminal en el servidor y el tipo:

sudo mkdir /etc/openvpn/easy-rsa /

A continuación, necesitamos los archivos de certificado de ejemplo de un directorio en el directorio que acabamos de crear.  En la terminal, escriba:

sudo cp -R /usr/share/doc/openvpn/examples/easy-rsa/2.0/* /etc/openvpn/easy-rsa /

Cambiar la propiedad de los archivos mediante el comando chown. En la terminal escriba:

sudo chown -R $USER /etc/openvpn/easy-rsa /

Archivo VARs

Tenemos que hacer algunos cambios en el archivo vars para generar correctamente nuestros certificados. En el tipo de terminal:

sudo nano /etc/openvpn/easy-rsa/vars

Este comando abrirá el archivo vars en el terminal, tenemos que editar un par de campos. El primer campo que tenemos que editar es el campo KEY_CONFIG de exportación. Buscar esa línea en el archivo y sustituirlo por:

exportación KEY_CONFIG=/etc/openvpn/easy-rsa/openssl-0.9.6.cnf

Este es el archivo de configuración utilizado para crear certificados de autorización.

A continuación, cambie los siguientes campos en la parte inferior de su archivo le gusto. Hay dos líneas de correo electrónico, pero basta con editar el primero de ellos. Asegúrese de que tiene las comillas alrededor de cada uno de los valores.

Export KEY_COUNTRY
Export KEY_PROVINCE
exportación KEY_CITY
Export KEY_ORG
Export KEY_EMAIL

Una vez usted haya terminado de editar los valores, presione Control + O y luego enter para guardar los cambios, y Control + X para salir de nuevo en la terminal.
Ahora estamos listos para generar certificados para el servidor.

Este conjunto siguiente de secuencias de comandos va a crear la secuencia de comandos para el servidor y un cliente. En terminal, utilice el comando cd para mover en el directorio correcto introduciendo:

CD /etc/openvpn/easy-rsa /

Abra el script de fuente:

fuente var

Limpiar el directorio:

. / limpiar todo

Construir el cifrado de los certificados y los certificados reales:

. / build-dh
. / pkitool--initca
. / pkitool--servidor

Moverse en el nuevo directorio de claves:

claves de CD

Generar otra clave:

OpenVPN - genkey--secret ta.key

Copia todas las llaves en el directorio/etc/openvpn:

sudo cp server.crt server.key ca.crt dh1024.pem ta.key/etc/openvpn /

Ahora se crean las claves de servidor y certificados. A continuación, tenemos que el cliente las llaves y certificados.

Artículos Relacionados

Cómo retransmitir WIFI como su propia red, desde su ordenador portátil!

Cómo retransmitir WIFI como su propia red, desde su ordenador portátil!

En este instructable te voy a mostrar cómo retransmitir WIFI desde su portátil como su propia red protegida por contraseña. Necesita un portátil con Windows 7, ya que el software requiere algunos de los avances que hace Windows 7, y usar un portátil
Hacer su propia esponja ganchos para Catfishing con Dip cebos

Hacer su propia esponja ganchos para Catfishing con Dip cebos

cebos de Dip son un tipo popular de bagre cebo para la pesca del bagre de canal y puede ser muy eficaces para la captura de muy buenos números de bagre de canal. El lado negativo de los barcos de inmersión es que requieren esponja gancho, gusano de d
Utiliza para su propia nube privada.

Utiliza para su propia nube privada.

La nube de término es sólo un nuevo término de marketing para un buen servidor web moda antigua. Actualización: ha madurado ahora para ser más que eso: https://en.wikipedia.org/wiki/Cloud_computing. En cualquier caso, hay bastantes cosas que puedes h
Controlar el Virtual DJ con un mando de Guitar Hero

Controlar el Virtual DJ con un mando de Guitar Hero

bueno esto es coolwithpie también conocido como dj RB0t y este es mi primer instructable sobre virtual dj (o cualquier software de dj que soporte controles de teclado) que controla con un mando de Guitar hero.Paso 1: Paso unoPrimero descargar el prog
Escritorio de PC a teléfono de la corriente para realidad Virtual (ahora con cabeza seguimiento!)

Escritorio de PC a teléfono de la corriente para realidad Virtual (ahora con cabeza seguimiento!)

Realidad virtual que he amado durante mucho tiempo. Aunque usted no necesita uno, I finalmente llegó a mis manos en una impresora 3D y pudo imprimir un casco VRPor desgracia, esto no viene con ninguna electrónica. He estado usando mi iPod Touch como
Su propia previsión del tiempo con WIZwiki-W7500

Su propia previsión del tiempo con WIZwiki-W7500

En este Instructable, introduciré mi previsión. ¿Antes de ir, me maravilla está limpia? ¿las nubes? ¿temperaturas? Incluso podemos conseguir información de muchas maneras, en ocupado, perdimos la sombrilla, bloqueador solar o tapa otra vez. Por estas
Instalar Windows 8.1 en Virtual Box con una existente Windows 8.1 disco

Instalar Windows 8.1 en Virtual Box con una existente Windows 8.1 disco

¿Quieres instalar Windows 8.1 sin un CD con un disco duro teniendo Windows 8.1 preinstalado? Utilice este método. Esto funciona con todos los sistemas operativos de Windows. (Probado con Windows 7)Paso 1: Descargar Disk2vhd de Microsoft TechnetDescar
Hacer tu propia cam poste pro ir con sugru!

Hacer tu propia cam poste pro ir con sugru!

Amamos nuestra cámara Go Pro! Es una increíble pieza de kit como estoy seguro que usted sabe. Así que por qué no aprovechar al máximo con tu propio trípode! Este DIY kit es ideal para deportes extremos como snowboard donde se pueden tener las manos l
Hacer tu propia caja de herramientas gratis con sólo herramientas de mano barata

Hacer tu propia caja de herramientas gratis con sólo herramientas de mano barata

esto es parte de una serie de seis partes para mostrar cómo reciclar su propia madera y hacer cosas fuera de ella sin un montón de herramientas de lujo. en este capítulo hacer una caja de herramientas hacia fuera f una rasgada abajo cerca a casa un m
¿Qué es una VPN y ¿por qué necesita uno?

¿Qué es una VPN y ¿por qué necesita uno?

Con VPNs (redes privadas virtuales), cada vez más popular, gente debe saber lo que son y cómo operan, así como algunos de los beneficios al uso de uno. Ese es el propósito de este artículo, y espero que responde a preguntas básicas que tenga.¿Qué es
Hacer su proyecto de Arduino wireless en minutos, con el escudo de inventores sin hilos

Hacer su proyecto de Arduino wireless en minutos, con el escudo de inventores sin hilos

el escudo de inventores utiliza un tubo sin hilos, que es un especial módulo de RF inalámbrico que le permite fácilmente y confiablemente, enviar y recibir datos inalámbrica libre de errores entre dos o más placas de Arduino.Es de largo alcance – dis
Hazte anónimo en la web!

Hazte anónimo en la web!

"¿Cómo puedo viajar y comunicarse a través de Internet sin ser rastreado o espiados por alguien?"Este tutorial va a explicar cómo llegaste a esto!Hay una multitud de razones para querer privacidad para las comunicaciones en Internet. Creo que ha
Su intranet personal (parte 2).

Su intranet personal (parte 2).

En la segunda parte nos pondremos en redes privadas virtuales, dnsmasq y otros servidores de medios de comunicación.VPN.MediaTomb.IRC.Vea también:También puede gustarte:Actualización: Añadida la opción inalámbrica.Paso 1: Intercambio de router 1 para
Servidor de nube personal de brazo

Servidor de nube personal de brazo

¿se ha preguntado ¿cómo funcionan realmente los servicios en la nube iCloud, Amazon EC2, Rackspace o Dropbox?  Cada uno de estos programas corporativos principales se basan en miles de servidores para alojar sus servicios.  Aunque las empresas tratan