1) Připojení přes VPN vyžaduje nainstalování aplikace OpenVPN do standardního adresáře.
Aplikace je ke stažení zde: ZDE
2) Dále je nutné do adresáře (např. C:\Program Files (x86)\OpenVPN) nakopírovat upravené soubory pro generování žádosti o certifikát (konkrétně adresáře config a easy-rsa).
Soubory jsou ke stažení ZDE
V adresáři easy-rsa spustit (nejlépe v příkazové řádce CMD) build-req.bat
Spustí se konzole, která vás požádá o zadání jména souboru certifikátu, který by měl odpovídat názvu gm-accountu. Uveďte název obsahující pouze alfanumerické znaky (písmena a čísla), bez mezer a bez uvozovek.
Příklad:
Please insert username (alphanumeric, no quotes, no spaces): whitey
Pokud je všechno nastaveno správně, spustí se generování privátního klíče a žádosti o certifikát, během které je nutné vyplnit následující údaje:
Dále žádá o vyplnění 'extra' attributes, které není třeba vyplnit (stačí stisknout ENTER).
Výsledkem generování jsou dva soubory:
Soubor account.key nakopírovat do adresáře …\OpenVPN\config
Na stavěcí server je třeba nakopírovat žádost o certifikát (soubor s příponou CSR) do adresáře C:\Program Files\OpenVPN\easy-rsa\keys
Dále je potřeba spustit z příkazové řádky BUILD-REQ-KEY.BAT
Spustí se konzole, která vás požádá o zadání jména souboru žádosti. Jméno se zadává bez přípony a bez, tečky.
Například:
Insert filename:whitey
Dále postupovat podle pokynů (pečlivě kontrolovat, co to píše do konzole!).
Výsledný soubor .CRT odeslat libovolným (klidně nezabezpečeným) způsobem žadateli.
1) Soubor certifikátu (s příponout CRT) nakopírovat do adresáře OpenVPN\config.
2) Upravit soubor client.ovpn - zaměnit texty client.crt a client.key za správné názvy souborů.
3) Spustit OpenVPN pomocí GUI, nebo z kontextové nabídky nad souborem client.ovpn: Start OpenVPN on this config file