Мы — долго запрягаем, быстро ездим, и сильно тормозим.
|
||||||||||||||||||||||||||
www.lissyara.su
—> статьи
—> FreeBSD
|
|
Делаем бэкап основных настроек OpenVPN и ключей и сертификатов
|
Делаем бэкап базы OpenVPN
|
Получаем два архива с бэкапами OpenVPN
|
OVPN02
Устанавливаем OpenVPN
|
|
|
Далее с помощью утилиты scp копируем через ssh бэкапы OpenVPN со старого сервера OVPN01 на новый OVPN02.
/usr/src - это каталог с бэкапами который находится на OVPN01.
/usr/home - это каталог куда мы положим бэкапы на OVPN02.
|
|
Получаем два бэкапа OpenVPN с сервера OVPN01.
|
Переходим в директорию с бэкапами и распаковываем их.
|
Далее копируем конфигурационные файлы из распакованного архива.
|
|
Эти строки могут меняться в зависимости от версии OpenVPN сервера
Тут мы создаем директорию ../keys/server
|
Копируем содержимое из архива со старого сервера.
|
Да и не забудем поправить
|
|
Даем скриптам права на исполняемость r-xr--r--
|
Создаем директорию /var/log/openvpn/ и 2 файла, где будут храниться логи.
|
Добавляем OpenVPN в автозагрузку системы
|
|
И запускаем OpenVPN сервер
|
Проверим в процесcах
|
2983 ?? Ss 0:00.00 /usr/local/sbin/openvpn --cd /usr/local/etc/openvpn --daemon openvpn --config /usr/local/etc/openvpn/server.conf |
Вот и все - OpenVPN мы перенесли, все старые ключи работают + можно новые генерировать.
размещено: 2011-03-28,
последнее обновление: 2011-04-01,
автор: Cancer
alik, 2011-09-25 в 16:02:47
Молодец!
Как раз этим я и займусь, статья как раз вовремя.
idShura, 2011-10-17 в 10:43:01
А если старый сервер под Windows а новый на FreeBSD? данная схема подойдет?
Александр, 2012-01-10 в 22:18:23
Умоляю, не генерируйте вы ключи на машине, которая является сервером openvpn. Создайте шифрованный раздел на флешке и храните её в сейфе :)
И бекап не забывайте делать...
Cancer, 2012-01-10 в 23:39:26
Александр вы о чем ?
ttys, 2013-04-23 в 13:29:39
наверное о каталоге /usr/local/share/doc/openvpn/easy-rsa/2.0 со всеми потрахами
т.к. для работы он в принципе не нужен и где происходит процесс создания ключей тоже не важно
главное вот эти ключи перенести /usr/local/etc/openvpn/keys
Этот информационный блок появился по той простой причине,
что многие считают нормальным, брать чужую информацию не уведомляя автора
(что не так страшно), и не оставляя линк на оригинал и автора — что более существенно.
Я не против распространения информации — только за. Только условие простое — извольте
подписывать автора, и оставлять линк на оригинальную страницу в виде прямой, активной, нескриптовой,
незакрытой от индексирования, и не запрещенной для следования роботов ссылки.
Если соизволите поставить автора в известность — то вообще почёт вам и уважение.
© lissyara 2006-10-24 08:47 MSK
Комментарии пользователей [5 шт.]