ユーザ用ツール

サイト用ツール


openwrt:install-openvpn-server

差分

このページの2つのバージョン間の差分を表示します。

この比較画面へのリンク

両方とも前のリビジョン前のリビジョン
次のリビジョン
前のリビジョン
openwrt:install-openvpn-server [2013/11/21 20:05] adminopenwrt:install-openvpn-server [2014/06/26 17:34] (現在) – 削除 admin
行 1: 行 1:
-====== OpenVPN サーバをインストールする ====== 
- 
-OpenVPN サーバをインストールし、外出先からでもルータ以下のネットワークに暗号化回線でアクセスできるようにする。 
- 
-イーサネットブリッジネットワークを設定する。(レイヤ2ブリッジネットワーク) 
- 
- 
-===== 環境 ===== 
- 
-  * OpenWrt: ATTITUDE ADJUSTMENT (12.09, r36088) 
- 
-===== hd-idle のインストール確認 ===== 
- 
-  * [[http://wiki.openwrt.org/doc/howto/vpn.openvpn|Easy OpenVPN server setup guide]] 
- 
- 
-関連パッケージをインストール。 
- 
-<code> 
-# opkg update 
-# opkg install openvpn openvpn-easy-rsa luci-app-openvpn 
-</code> 
- 
- 
-鍵生成に必要な情報の設定を行う。 
- 
-<code> 
-# vi /etc/easy-rsa/vars  
-</code> 
- 
-ファイル下方の以下の情報を修正。 
- 
-<code> 
-export KEY_COUNTRY="JP" 
-export KEY_PROVINCE="Tokyo" 
-export KEY_CITY="Shinjuku" 
-export KEY_ORG="My OpenWrt Router" 
-</code> 
- 
- 
-===== サーバ用の鍵を生成 ===== 
- 
-以前生成した鍵を消去し、鍵生成のための初期化を行う。 
- 
-<code> 
-# clean-all 
-# build-ca 
-# build-dh 
-</code> 
- 
-サーバの鍵を生成する。 
- 
-<code> 
-# build-key-server server 
-</code> 
- 
-クライアント用の鍵を生成する。 
- 
-<code> 
-# build-key Alice 
-# build-key Bob 
-# build-key Charlie 
-</code> 
- 
-PKCS12 形式の鍵を生成する場合は以下のコマンド。 
- 
-<code> 
-# build-key-pkcs12 Alice 
-# build-key-pkcs12 Bob 
-# build-key-pkcs12 Charlie 
-</code> 
- 
-生成した鍵を、 OpenVPN の設定ファイルディレクトリにコピー。 
- 
-<code> 
-# cd /etc/easy-rsa/keys 
-# cp ca.crt ca.key dh1024.pem server.crt server.key /etc/openvpn/ 
-</code> 
- 
-===== ファイアウォールを設定 ===== 
  
openwrt/install-openvpn-server.1385031942.txt.gz · 最終更新: 2013/11/21 20:05 by admin