einrichten eines openvpn servers
zuerst die datei /usr/share/doc/openvpn/examples/easy-rsa/vars editieren
dann . vars aufrufen (wirklich einen punkt und dann eine leerstelle!)
mit vars werden die entsprechenden Variablen gesetzt.
dann:
./cleanall
damit wird die Verzeichnisstruktur angelegt.
jetzt gehts erst los:
./build-ca aufrufen und alles da eintragen
als hostnamen habe ich den servernamen eingetragen, aber ich glaub das muss man nicht
auf jedenfall muss ein company name einbgetragen sein!
./build-key-server server
aufrufen, dadurch werden die serverkeys gebaut!
./build-dh
dadurch wird das dh gebaut
die dh.pem, server.key ca.crt und server.crt nach /etc/openvpn kopieren
sie liegen alle unterhalb von keys
die client keys werden mit
./build-key name
wobei der name hm scheinbar der rechnername des clients ist, hier muss unter common name der hostnamen angegeben werden.
Die clients bekommen die dateien:
ca.crt name.crt, name.key
so ich glaub, dass wars dann
zu beachten gilt noch, dass die Uhrzeit vom Server und den
Clients gleich sein sollte, damit die Zertifikate gültig sind, sonst gehts nicht.