LINUX.ORG.RU

OpenVPN. CCD внутри конфига.

 ,


0

2

Видел в доках и примерах в сети, что внутри конфига можно держать ключи сертификаты, а вот про конфиги для клиентов ничего подобного не видел.

Знаю, что можно задать директорию с помощью client-config-dir. А вот запихнуть в сам конфиг никак?

Делаю всё безобразие на роутере, и очень не хочется jiffs делать для хранения, а хард на USB и отвалиться может.

★★★★★

Вместо указания пути к файлу вида ca /path/to/file.ca, делаете тег, и в него вписываете сам сертификат (от BEGIN до END):

<ca>
-----BEGIN CERTIFICATE-----
BLaHbLAhBlAH
............
-----END CERTIFICATE-----
</ca>
И так для всех ключей.

Axon ★★★★★
()
Последнее исправление: Axon (всего исправлений: 1)
Ответ на: комментарий от Radjah

А, это я неправильно понял вопрос. Вообще говоря, CCD расшифровывается как «client config directory», так что вы, судя по всему, хотите странного. Вам нужна клиент-специфичная конфигурация, или для всех одни правила? Если первое, то проще заморочиться с директорией. Если второе, то достаточно простого push.

Axon ★★★★★
()
Последнее исправление: Axon (всего исправлений: 1)
Ответ на: комментарий от Axon

У меня один сервер с сетью за ним, один клиент с сетью за ним и один клиент без сети.

Так вот для клиента с сетью надо iroute прописывать.

Radjah ★★★★★
() автор топика
Ответ на: комментарий от Radjah

Зачем push от клиента? Там другая директива, только я на память не помню, надо в ман заглянуть.

Axon ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.