From 0ce92b859881901a03a2b75fcf4743aca45d5919 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?Jos=C3=A9=20Antonio=20Y=C3=A1=C3=B1ez=20Jim=C3=A9nez?= Date: Wed, 25 May 2022 21:35:18 +0000 Subject: [PATCH] docs: update vpn/openvpn/servidor --- vpn/openvpn/servidor.md | 48 ++++++++++------------------------------- 1 file changed, 11 insertions(+), 37 deletions(-) diff --git a/vpn/openvpn/servidor.md b/vpn/openvpn/servidor.md index 8e69cdf..036dd6b 100644 --- a/vpn/openvpn/servidor.md +++ b/vpn/openvpn/servidor.md @@ -2,7 +2,7 @@ title: OpenVPN - Servidor description: Tutorial de instalación del Servidor OpenVPN published: true -date: 2022-05-25T21:08:31.828Z +date: 2022-05-25T21:35:15.097Z tags: vpn, servidor, debian editor: markdown dateCreated: 2022-05-18T16:48:57.246Z @@ -92,10 +92,10 @@ set_var EASYRSA_CERT_RENEW 20 # Los certificados se pueden renova ./easyrsa init-pki ``` -* Como se nos informa de que el fichero `vars` se ha movido a la PKI procedemos a eliminar el inicial +* Como se nos informa de que el fichero `vars` se ha movido a la PKI procedemos a mover nuestro fichero personalizado ```bash -rm vars +mv vars pki/vars ``` * Generamos nuestra CA @@ -112,10 +112,10 @@ rm vars ./easyrsa init-pki ``` -* Como se nos informa de que el fichero `vars` se ha movido a la PKI procedemos a eliminar el inicial +* Como se nos informa de que el fichero `vars` se ha movido a la PKI procedemos a mover nuestro fichero personalizado ```bash -rm vars +mv vars pki/vars ``` * Generamos la solicitud de nuestra SubCA @@ -131,15 +131,7 @@ rm vars scp ~/EasyRSA/pki/reqs/ca.req ca@ca.bastionado.es:/tmp ``` -* Conectamos a la CA - -```bash -ssh ca@ca.bastionado.es - -cd ~/EasyRSA -``` - -* Importamos y firmamos la solicitud +* Nos situamos sobre la CA e importamos y firmamos la solicitud ```bash ./easyrsa import-req /tmp/ca.req signer @@ -159,14 +151,10 @@ scp /tmp/signer.crt signer@signer.bastionado.es:/tmp rm -rf /tmp/signer.crt ``` -* Volvemos a la SubCA +* Volvemos a la SubCA y movemos el certificado a la ruta de puesto PKI ```bash -exit - -cd ~/EasyRSA - -mv /tmp/signer.crt pki/ca.crt +mv /tmp/signer.crt ~/EasyRSA/pki/ca.crt ``` ### Creación de Certificado en oVPN @@ -177,10 +165,10 @@ mv /tmp/signer.crt pki/ca.crt ./easyrsa init-pki ``` -* Como se nos informa de que el fichero `vars` se ha movido a la PKI procedemos a eliminar el inicial +* Como se nos informa de que el fichero `vars` se ha movido a la PKI procedemos a mover nuestro fichero personalizado ```bash -rm vars +mv vars pki/vars ``` * Generamos la solicitud de nuestra VPN @@ -195,15 +183,7 @@ rm vars scp ~/EasyRSA/pki/reqs/ovpn.req signer@signer.bastionado.es:/tmp ``` -* Conectamos a la SubCA - -```bash -ssh signer@signer.bastionado.es - -cd ~/EasyRSA -``` - -* Importamos y firmamos la solicitud +* Nos situamos sobre la SubCA e importamos y firmamos la solicitud ```bash ./easyrsa import-req /tmp/ovpn.req ovpn @@ -218,12 +198,6 @@ scp pki/ca.crt ovpn@ovpn.bastionado.es:/tmp scp pki/issued/ovpn.crt ovpn@ovpn.bastionado.es:/tmp ``` -* Volvemos a la VPN - -```bash -exit -``` - ## OpenVPN ### Instalación de dependencias OpenVPN