-
OpenVPN 백업방법 및 자료를 옮기는 방법카테고리 없음 2021. 1. 11. 23:52
1. OpenVPN 백업
OpenVPN의 자료를 백업해야할 3가지는 다음과 같다.
1. ~/home/EasyRSA-3.0.x
2. ~/home/client-configs
3. /etc/openvpn/server.conf
2. OpenVPN 자료를 옮기는 방법
위에서 백업한 파일은 ~/home/ 위치에 푼다. 새 컴퓨터에 데비안OS를 새로 설치하여 백업한 자료를 풀어야 할 경우, 일단 컴퓨터에 OpenVPN을 설치해야 한다.
2.1 apt를 업데이트 하고 openvpn을 설치한다.
$
$sudo apt update
sudo apt install openvpn터미널 창에서 설치 명령어가 적히고 다음과 같은 묻는 문장이 나온다.
0개 업그레이드, 8개 새로 설치, 0개 제거 및 0개 업그레이드 안 함.
2,192 k바이트 아카이브를 받아야 합니다.
이 작업 후 6,268 k바이트의 디스크 공간을 더 사용하게 됩니다.
계속 하시겠습니까? [Y/n]2.2 openVPN 디렉터리에 key파일을 복사한다.
(openVPN 디렉터리는 /etc/openvpn/)
$ sudo cp ~/EasyRSA-3.0.8/pki/private/server.key /etc/openvpn/ 2.3 생성된 server.crt 파일과 ca.crt 파일을 openVPN 폴더로 복사한다.
$
$sudo cp ~/EasyRSA-3.0.8/pki/issued/server.crt /etc/openvpn/
sudo cp ~/EasyRSA-3.0.8/pki/ca.crt /etc/openvpn/2.4 dh.pem 파일과 ta.key 파일을 openvpn 폴더로 복사한다.
$
$sudo cp ~/EasyRSA-3.0.8/ta.key /etc/openvpn/
sudo cp ~/EasyRSA-3.0.8/pki/dh.pem /etc/openvpn/2.5 server.conf 파일과 ta.key 파일을 openvpn 폴더로 복사한다.
$ sudo cp ~/자신이 풀어놓은 위치/server.conf /etc/openvpn/ 이 다음부터는 OpenVPN 서버 설정의 3.3 부터 4까지의 과정을 진행한다.
hiteit.tistory.com/5?category=0
openVPN 서버설정 (Linux, debian)
0. 들어가며 나는 처음에 openVPN을 통하여 VPN을 만드려고 할 때 인터넷에서 openVPN을 설정하는 정보는 많이 나오는데 대부분 옛날 자료이고, 리눅스 서버 전문가가 잘 익힐 정보의 문장을 적었다.
hiteit.tistory.com
만약 컴퓨터의 외부 ip주소가 달라지면 client-config의 base.conf 파일을 열어서 수정한다.
$ sudo nano ~/client-configs/base.conf # The hostname/IP and port of the server.
# You can have multiple remote entries
# to load balance between the servers.
remote 수정할 ip 주소 1194remote를 찾아 빨간색 칸안을 수정한다. 그리고 수정된 외부ip에 따라 vpn계정파일을 만들어야 한다.
OpenVPN 계정 추가하기
1. EasyRSA에서 vpn 계정에 대한 인증서를 만들어 준다. vpn 계정을 abc1으로 할겁니다. 그럼 easyrsa 명령의 gen-req 옵션에 abc1라고 common name을 준다. nopass 도 옵션에 포함한다. (옅은 녹색 안의 문자는..
hiteit.tistory.com
부가사항) 만약에 OpenVPN Monitor도 가동 했을경우
/etc/openvpn/server.conf 파일을 열어 OpenVPN 추가란의 전체 줄 앞에 #을 추가한다.
$ sudo nano /etc/openvpn/server.conf # openvpn-monitor
# management 컴퓨터의 ip주소 5555openvpn-monitor.conf 파일도 백업해 놓으면 나중에 재설정할 때 편하다.
위치 : /var/www/html/openvpn-monitor/openvpn-monitor.conf