najprosciej to zrobic sdmod na routerze i zainstalowac pelne openvpn z opt. Opis konfiguracji openvpn wraz z paczka ze skryptami masz w wiki-tomato.
Jeżeli nie chcesz robic sdmoda to oczywiście to tomato co masz umożliwi ci odpalenie openvpn typu serwer/klient ale nie zrobisz na nim centrum autoryzacji (tzn nie mozesz na nim wygenerowac certyfikatow). Musialbys wtedy takie centrum postawic sobie albo na jakims linuxie ( skrypty masz w opisie z wiki wiec tylko musialbys je przerobic) i na nim generowac sobie certyfikaty ktore bedziesz uzywal w openvpn. Albo na windowsie ale tu juz nie pomoge bo tego nierobilem chociaz mysle ze bedzie to bardzo zblizone do tego na linuxie.
Ogólnie to co potrzebujesz to:
A) centrum autoryzacyjne by moc generowac certyfikaty
- poprawnie skonfigurowany plik openssl.conf
- skrypty do generowania certyfikatow
- wygenerowany ca.key którym bedziesz podpisywał certyfikaty
B) certyfikaty dla serwera
- ca.crt (publiczny certyfikat serwera podpisany ca.key)
- gateway.crt (publiczny certyfikat serwera ovpn podpisany gateway.key i ca.key)
- gateway.key (prywany klucz serwera ovpn)
- dh.pem (certyfikat DH serwera)
C) dla każdego klienta potrzebujesz config (jest w temacie z wiki) oraz nastepujace certyfikaty
- ca.crt (publiczny certyfikat serwera podpisany ca.key)
- klient1.crt (publiczny certyfikat klienta ovpn podpisany klient1.key i ca.key)
- klient1.key (prywany klucz klienta ovpn)
Kazdy klient musi miec wlasny klucz i certyfikat. CA.crt jest publiczne i zawsze to samo. CA.key jest prywatne i nie moze byc nikomu udostepniane.
Reasumując... Chcąc postawic ovpn bez sdmod, optware musisz sam zrobic sobie cetrum do generowania certyfikatow.
Jeżeli jednak zrobisz sdmod (przykladowy opis w wiki), możesz zainstalowac na kartę optware (opis w wiki), pozniej z optware zainstalowac pełną wersję openvpn (ipkg install openvpn) i skonfigurowac wszystko wg mojego opisu openvpn step-by-step (rowniez w wiki).
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|