超详细open vn搭建之Linux亲测可用

准备工作

# 关闭防火墙

[root@localhost ~]# systemctl stop firewalld

[root@localhost ~]# systemctl disable firewalld

# 关闭selinux

[root@localhost ~]# sed -i 's/enforcing/disabled/' /etc/selinux/config

[root@localhost ~]# setenforce 0

————————————————

一、证书制作

1.下载并解压easy-rsa软件包

[root@localhost ~]# yum -y install wget unzip net-tools

[root@localhost ~]# wget -P /root http://down.i4t.com/easy-rsa.zip

[root@localhost ~]# cd /root

[root@localhost ~]# ls

anaconda-ks.cfg  easy-rsa.zip

[root@localhost ~]# unzip -d ./ easy-rsa.zip

[root@localhost ~]# ls

anaconda-ks.cfg  easy-rsa-old-master  easy-rsa.zip

2.制作CA证书之前,需要编辑vars文件,修改相关选项

[root@localhost ~]# cd /root/easy-rsa-old-master/easy-rsa/2.0/

[root@localhost ~]# vi vars

修改后:

3.使环境变量生效

[root@localhost 2.0]# source vars

[root@localhost 2.0]# ./clean-all

4.生成根证书和秘钥(ca.crt,ca.key)

[root@localhost 2.0]# cd /root/easy-rsa-old-master/easy-rsa/2.0/

[root@localhost 2.0]# ./build-ca

[root@localhost 2.0]# ls keys/

5.生成服务证书和秘钥(server.crt,server.key)

[root@localhost 2.0]# ./build-key-server server

6.生成客户端证书和秘钥(client.crt,client.key)

[root@localhost 2.0]# ./build-key client

7.生成秘钥交换文件(dh2048.pem)

[root@localhost 2.0]# ./build-dh

二、配置服务端

1.安装

[root@localhost 2.0]# cd /etc/yum.repos.d/

评论 8
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Shun Li

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值