Hirdetés

Új hozzászólás Aktív témák

  • Ejelhar

    senior tag

    válasz fcbarca #33829 üzenetére

    Csinálunk:-)

    Az LE felkészítve erre, gyárilag tartalmazza az openvpn csomagot, illetve egy inaktív szervizt is tartalmaz erre.
    Vagyis amit csinálni kéne:
    a.) az ovpn konfig file-okat be kéne másolni az LE-re.
    b.) ha szükséges szerkeszteni az ovpn konfigot.
    c.) szerkeszteni és átnevezni a gyári ovpn szerviz file-t
    d.) engedélyezni az opvn szervizt, hogy boot során automatikusan elinduljon, vagyis építse ki a tunnelt.

    a.) ha engedélyezett az SMB, akkor azon keresztül bemásoljuk az ovpn file-jait, például a ConfigFiles alá létrehozunk egy ovpn nevű mappát, majd az alá átcumózzuk.

    b.) ritkán egy file az openvpn konfig, általában mellékelnek egy vagy több cert file-t, ezekre a konfigba hivatkozunk (valami.ovpn vagy valami.conf néven szokott szerepelni). Azért, hogy biztosan megtalálja a bemásolt file-okat teljes útvonallal szükséges megadni a konfig file-ban, vagyis ezeket átírjuk a következő módon (feltételezve, hogy az "a" pontba említett mappába másoltuk őket)
    /storage/.config/ovpn/certfile_neve

    Az ovpn konfigban külső file-ra utaló direktíva lehet:
    auth-user-pass
    pkcs12
    ca
    cert
    key

    ezeket mind szükséges módosítani teljes útvonalra.

    c.) boxra ssh, majd a /storage/.config/system.d/openvpn.service.sample file átnevezzük, így:
    először könyvtárat váltunk:
    cd /storage/.config/system.d/
    majd jöhet az átnevezés:
    mv openvpn.service.sample openvpn.service
    ezután szerkesztjük:
    nano openvpn.service
    minket csak az "ExecStart=" kezdetű sor érdekel, a "--config" argumentum után határozzuk meg az ovpn konfig file pontos helyét, tehát valami ilyesmi lesz:
    ExecStart=/usr/sbin/openvpn --daemon --config /storage/.config/ovpn/valami.conf_vagy_valami.ovpn

    Ha eddig minden jól csináltunk, akkor akár ki is próbálhatjuk, elindítjuk manuálisan a szervizt:
    systemctl start openvpn.service
    Ha rendben, akkor megjelenik egy új interface (tun vagy tap néven), ezt az ifconfig paranccsal tudjuk ellenőrizni, illetve új route útvonalakat is bejegyzett a routing táblába, ezt a route -n paranccsal tudjuk listázni.

    d.) ha minden okay, akkor engedélyezzük e szerviz automatikus indítását, még a kodi indulása előtt aktiválja majd magát a boot során:
    systemctl enable openvpn.service

    Hát kb. ennyi.

    [ Szerkesztve ]

Új hozzászólás Aktív témák