docs: update vpn/openvpn/servidor
This commit is contained in:
parent
9812fc2c31
commit
0ce92b8598
@ -2,7 +2,7 @@
|
|||||||
title: OpenVPN - Servidor
|
title: OpenVPN - Servidor
|
||||||
description: Tutorial de instalación del Servidor OpenVPN
|
description: Tutorial de instalación del Servidor OpenVPN
|
||||||
published: true
|
published: true
|
||||||
date: 2022-05-25T21:08:31.828Z
|
date: 2022-05-25T21:35:15.097Z
|
||||||
tags: vpn, servidor, debian
|
tags: vpn, servidor, debian
|
||||||
editor: markdown
|
editor: markdown
|
||||||
dateCreated: 2022-05-18T16:48:57.246Z
|
dateCreated: 2022-05-18T16:48:57.246Z
|
||||||
@ -92,10 +92,10 @@ set_var EASYRSA_CERT_RENEW 20 # Los certificados se pueden renova
|
|||||||
./easyrsa init-pki
|
./easyrsa init-pki
|
||||||
```
|
```
|
||||||
|
|
||||||
* Como se nos informa de que el fichero `vars` se ha movido a la PKI procedemos a eliminar el inicial
|
* Como se nos informa de que el fichero `vars` se ha movido a la PKI procedemos a mover nuestro fichero personalizado
|
||||||
|
|
||||||
```bash
|
```bash
|
||||||
rm vars
|
mv vars pki/vars
|
||||||
```
|
```
|
||||||
|
|
||||||
* Generamos nuestra CA
|
* Generamos nuestra CA
|
||||||
@ -112,10 +112,10 @@ rm vars
|
|||||||
./easyrsa init-pki
|
./easyrsa init-pki
|
||||||
```
|
```
|
||||||
|
|
||||||
* Como se nos informa de que el fichero `vars` se ha movido a la PKI procedemos a eliminar el inicial
|
* Como se nos informa de que el fichero `vars` se ha movido a la PKI procedemos a mover nuestro fichero personalizado
|
||||||
|
|
||||||
```bash
|
```bash
|
||||||
rm vars
|
mv vars pki/vars
|
||||||
```
|
```
|
||||||
|
|
||||||
* Generamos la solicitud de nuestra SubCA
|
* Generamos la solicitud de nuestra SubCA
|
||||||
@ -131,15 +131,7 @@ rm vars
|
|||||||
scp ~/EasyRSA/pki/reqs/ca.req ca@ca.bastionado.es:/tmp
|
scp ~/EasyRSA/pki/reqs/ca.req ca@ca.bastionado.es:/tmp
|
||||||
```
|
```
|
||||||
|
|
||||||
* Conectamos a la CA
|
* Nos situamos sobre la CA e importamos y firmamos la solicitud
|
||||||
|
|
||||||
```bash
|
|
||||||
ssh ca@ca.bastionado.es
|
|
||||||
|
|
||||||
cd ~/EasyRSA
|
|
||||||
```
|
|
||||||
|
|
||||||
* Importamos y firmamos la solicitud
|
|
||||||
|
|
||||||
```bash
|
```bash
|
||||||
./easyrsa import-req /tmp/ca.req signer
|
./easyrsa import-req /tmp/ca.req signer
|
||||||
@ -159,14 +151,10 @@ scp /tmp/signer.crt signer@signer.bastionado.es:/tmp
|
|||||||
rm -rf /tmp/signer.crt
|
rm -rf /tmp/signer.crt
|
||||||
```
|
```
|
||||||
|
|
||||||
* Volvemos a la SubCA
|
* Volvemos a la SubCA y movemos el certificado a la ruta de puesto PKI
|
||||||
|
|
||||||
```bash
|
```bash
|
||||||
exit
|
mv /tmp/signer.crt ~/EasyRSA/pki/ca.crt
|
||||||
|
|
||||||
cd ~/EasyRSA
|
|
||||||
|
|
||||||
mv /tmp/signer.crt pki/ca.crt
|
|
||||||
```
|
```
|
||||||
|
|
||||||
### Creación de Certificado en oVPN
|
### Creación de Certificado en oVPN
|
||||||
@ -177,10 +165,10 @@ mv /tmp/signer.crt pki/ca.crt
|
|||||||
./easyrsa init-pki
|
./easyrsa init-pki
|
||||||
```
|
```
|
||||||
|
|
||||||
* Como se nos informa de que el fichero `vars` se ha movido a la PKI procedemos a eliminar el inicial
|
* Como se nos informa de que el fichero `vars` se ha movido a la PKI procedemos a mover nuestro fichero personalizado
|
||||||
|
|
||||||
```bash
|
```bash
|
||||||
rm vars
|
mv vars pki/vars
|
||||||
```
|
```
|
||||||
|
|
||||||
* Generamos la solicitud de nuestra VPN
|
* Generamos la solicitud de nuestra VPN
|
||||||
@ -195,15 +183,7 @@ rm vars
|
|||||||
scp ~/EasyRSA/pki/reqs/ovpn.req signer@signer.bastionado.es:/tmp
|
scp ~/EasyRSA/pki/reqs/ovpn.req signer@signer.bastionado.es:/tmp
|
||||||
```
|
```
|
||||||
|
|
||||||
* Conectamos a la SubCA
|
* Nos situamos sobre la SubCA e importamos y firmamos la solicitud
|
||||||
|
|
||||||
```bash
|
|
||||||
ssh signer@signer.bastionado.es
|
|
||||||
|
|
||||||
cd ~/EasyRSA
|
|
||||||
```
|
|
||||||
|
|
||||||
* Importamos y firmamos la solicitud
|
|
||||||
|
|
||||||
```bash
|
```bash
|
||||||
./easyrsa import-req /tmp/ovpn.req ovpn
|
./easyrsa import-req /tmp/ovpn.req ovpn
|
||||||
@ -218,12 +198,6 @@ scp pki/ca.crt ovpn@ovpn.bastionado.es:/tmp
|
|||||||
scp pki/issued/ovpn.crt ovpn@ovpn.bastionado.es:/tmp
|
scp pki/issued/ovpn.crt ovpn@ovpn.bastionado.es:/tmp
|
||||||
```
|
```
|
||||||
|
|
||||||
* Volvemos a la VPN
|
|
||||||
|
|
||||||
```bash
|
|
||||||
exit
|
|
||||||
```
|
|
||||||
|
|
||||||
## OpenVPN
|
## OpenVPN
|
||||||
|
|
||||||
### Instalación de dependencias OpenVPN
|
### Instalación de dependencias OpenVPN
|
||||||
|
Loading…
x
Reference in New Issue
Block a user