From 7d0f9e38115a62cdad05f6bbae3cb94fe7d9f9c2 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=D0=A1=D0=B5=D1=80=D0=B3=D0=B5=D0=B9=20=D0=A4=D0=B8=D0=BB?= =?UTF-8?q?=D0=B0=D1=82=D0=BE=D0=B2?= Date: Tue, 19 Mar 2024 20:10:59 +0000 Subject: [PATCH] =?UTF-8?q?=D0=98=D0=B7=D0=BC=D0=B5=D0=BD=D0=B8=D0=BB(?= =?UTF-8?q?=D0=B0)=20=D0=BD=D0=B0=20'labs/lab2/README.md'?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- labs/lab2/README.md | 19 ++++++++++--------- 1 file changed, 10 insertions(+), 9 deletions(-) diff --git a/labs/lab2/README.md b/labs/lab2/README.md index e42dd51..4f940cb 100644 --- a/labs/lab2/README.md +++ b/labs/lab2/README.md @@ -360,8 +360,8 @@ apt install -y openvpn Настраиваем переадресацию (IP forwarding) (при выключении/перезапуске сервера это повторяем): ```ssh -modprobe iptable_nat -echo 1 | tee /proc/sys/net/ipv4/ip_forward +modprobe iptable_nat -- +echo 1 | tee /proc/sys/net/ipv4/ip_forward -- iptables -t nat -A POSTROUTING -s 10.4.0.1/2 -o eth0 -j MASQUERADE ``` @@ -369,7 +369,7 @@ iptables -t nat -A POSTROUTING -s 10.4.0.1/2 -o eth0 -j MASQUERADE ```ssh cd /etc/openvpn -openvpn --genkey --secret ovpn.key +openvpn --genkey --secret ovpn.key -- openvpn --genkey secret ovpn.key ``` Создаем файл конфигурации OpenVPN, назовем его openvpn.conf, для этого воспользуемся редактором `nano` работающим в консоли: @@ -460,7 +460,8 @@ proto tcp-client remote *ip_adress* port *vpn_port* dev tun -secret ovpn.key +secret ovpn.key +providers legacy default redirect-gateway def1 ifconfig 10.4.0.2 10.4.0.1 ``` @@ -496,7 +497,7 @@ mkdir ~/OpenVPNconf && cd ~/OpenVPNconf Копируем файл `/etc/openvpn/ovpn.Key` (на сервере) в `~/OpenVPNconf`. Например, с помощью `scp`: ```ssh -scp root@ip_adress:/etc/openvpn/ovpn.key ~/OpenVPNconf/ +scp -p port root@ip_adress:/etc/openvpn/ovpn.key ~/OpenVPNconf/ ``` В `~/OpenVPNconf/` создадим файл с настройками OpenVPN, назовем его openvpn.client.conf: @@ -510,10 +511,10 @@ nano openvpn.client.ovpn ```ssh proto tcp-client remote *ip_adress* -port *vpn_port* -dev tun -secret *path*/ovpn.key -redirect-gateway def1 +port *vpn_port* +dev tun +secret *path*/ovpn.key +redirect-gateway def1 ifconfig 10.4.0.2 10.4.0.1 ```