Para adicionar um perfil para um novo cliente:
No servidor:
cd /etc/openvpn/easy-rsa
sudo su
. ./vars
./build-key [keyname]
pressione para retornar todos os prompts até que ele solicite y / n, responda y para 2 perguntas
cp /usr/share/doc/openvpn/examples/sample-config-files/client.conf /etc/openvpn/easy-rsa/keys/[keyname].ovpn
exit
(para sair do su)
copie esses arquivos para o cliente
/etc/openvpn/easy-rsa/keys/[keyname].ovpn
/etc/openvpn/easy-rsa/keys/[keyname].crt
/etc/openvpn/easy-rsa/keys/[keyname].key
/etc/openvpn/ca.crt
Se sua configuração tiver ccd-exclusive
definido em server.conf
, não se esqueça de criar um arquivo vazio em / ccd com o nome do cliente. Pode adicionar IP fixo neste arquivo, se desejar.