gavika.easy_rsa

Easy-RSA

このAnsibleロールはEasyRSAをインストールおよび設定します。このロールを使用してPKIを作成します。自分のOpenVPNサーバーを展開する場合、これは最初のステップになるかもしれません。

https://www.techchorus.net/blog/run-your-own-openvpn-server/

要件

CentOSでは、EPELリポジトリを有効にする必要があります。これをbngsudheer.centos_baseなどを使用して行うことができます。

gavika.easy_rsaとgavika.openvpnを使用してCAサーバーとOpenVPNサーバーを構築するには、ニーズに応じてロールを数回実行する必要があります。必要な回数と順序で実行する責任はあなたにあります。例はgavika.openvpnのドキュメントに提供されています。

ca_open_vpn_extra_vars.ymlの例

---
easy_rsa_server_request_to_import: server.req

ロール変数

easy_rsa_ca_server_mode: true
easy_rsa_req_country: ""
easy_rsa_req_province: ""
easy_rsa_req_city: ""
easy_rsa_req_org: ""
easy_rsa_req_email: ""
easy_rsa_req_ou: ""
easy_rsa_dn: ""

依存関係

CentOSではEPELを有効にする必要があります。Ubuntuには依存関係はありません。

プレイブックの例

---
  - hosts: my_ca_server
    vars:
      easy_rsa_req_country: "IN"
      easy_rsa_req_province: "KA"
      easy_rsa_req_city: "Bangalore"
      easy_rsa_req_org: "My Organization"
      easy_rsa_req_email: "[email protected]"
      easy_rsa_req_ou: "My Organization Unit"
      easy_rsa_dn: "vpn.example.com"
      easy_rsa_build_ca: true
    roles:
      - role: gavika.easy_rsa

ライセンス

Apacheライセンス、バージョン2.0

著者情報

スデヒーラ・サティヤナラヤナ

インストール
ansible-galaxy install gavika.easy_rsa
ライセンス
other
ダウンロード
376