| 最近の更新 | |
|---|---|
| 夢
| 2025/10/21 |
| お出かけチェックリスト
| 2025/08/30 |
| 韓国
| 2025/08/18 |
| 音楽データをDisplayAudioで聞く
| 2025/08/18 |
| 飛行機はなぜ飛ぶか
| 2025/08/18 |
| 養老孟司
| 2025/08/18 |
| 駅探(3646)
| 2025/08/18 |
| 騙す方が悪いのか・騙される方が悪いのか?
| 2025/08/18 |
| 高麗神社
| 2025/08/18 |
| 鴨川シーワールド
| 2025/08/18 |
| 黒岩一美
| 2025/08/18 |
| 網野善彦
| 2025/08/18 |
| 縄文聖地巡礼
| 2025/08/18 |
| 老荘
| 2025/08/18 |
| 聖方位
| 2025/08/18 |
| 自分のためにやるからこそ、それがチームのためになる
| 2025/08/18 |
| 自転車
| 2025/08/18 |
| 自転車のライトに泣く
| 2025/08/18 |
| 落合史観の用語補足
| 2025/08/18 |
| 落合莞爾
| 2025/08/18 |
$ sudo apt-get install openvpn
添付 openssl.cnf を使って以下を実行:
(MY_ACCOUNT でログイン, openssl.cnf で $USER を参照しているため) $ mkdir $HOME/i_am.d $ cd $HOME/i_am.d $ openssl req -config openssl.cnf -newkey rsa:2048 -text -keyout MY_ACCOUNT.key -out MY_ACCOUNT.csr : Enter PEM pass phrase: ******** Verifying - Enter PEM pass phrase: ******** Contry Name [JP]: Organization Name [COMPANY]: Organizational Unit Name (Members, Servers or Test) [Members]: Common Name []: MY NAME
MY_ACCOUNT.key, MY_ACCOUNT.csr が発行される。
ca /home/MY_ACCOUNT/i_am.d/COMPANY.crt cert /home/MY_ACCOUNT/i_am.d/MY_ACCOUNT.crt key /home/MY_ACCOUNT/i_am.d/MY_ACCOUNT.key
$ sudo /usr/sbin/openvpn --script-security 2 --config /etc/openvpn/office.conf
| /etc/openvpn/office.conf: | vpn client 設定ファイル |
| /etc/openvpn/office.down: | customize script to up |
| /etc/openvpn/office.up: | customize script to down |
| ~/i_am.d/MY_ACCOUNT.key: | private key |
| ~/i_am.d/MY_ACCOUNT.crt: | certificate/public key |
| ~/i_am.d/COMPANY.crt: | Campany Cerrificate Authority |
| ~/i_am.d/MY_ACCOUNT.csr: | 認証リクエストに使用(openvpnでは不要) |
# apt-get install openssl # apt-get install openssl-devel # for 会社 VPN, need(at SSL/TLS function)
http://www.oberhumer.com/opensource/lzo/ から 2.02 を download & install su umask 022 ./configure make make check make test make install
http://openvpn.net から download $ untar $ su # umask 022 # ./configure --prefix=/opt/openvpn-2.0
//# ./configure --prefix=/opt/openvpn-2.0 --disable-crypto
//(--disable-crypto -> cannot use at 会社 VPN. I cannot remember
why I did so)
# make
# make install/etc/openvpn/office.conf /etc/openvpn/office.up /etc/openvpn/office.down
/opt/openvpn-2.0/sbin/openvpn --config /etc/openvpn/office.conf
$ openssl rsa -aes256 -in mykey-org.pem -out mykey-new.pem Enter pass phrase for mykey-org.pem: old-passphrase writing RSA key Enter PEM pass phrase: new-passphrase Verifying - Enter PEM pass phrase: new-passphrase