gavika.easy_rsa
Easy-RSA
这个 Ansible 角色安装和配置 EasyRSA。使用此角色可以创建您的 PKI。如果您要搭建自己的 OpenVPN 服务器,这可能是第一步。
https://www.techchorus.net/blog/run-your-own-openvpn-server/
要求
对于 CentOS,必须启用 EPEL 仓库。您可以使用 bngsudheer.centos_base 或其他方法来启用。
为了使用 gavika.easy_rsa 和 gavika.openvpn 构建 CA 服务器和 OpenVPN 服务器,您需要根据需要执行角色几次。您需要负责按照所需的次数和顺序执行它们。示例在 gavika.openvpn 文档中提供。
ca_open_vpn_extra_vars.yml 示例内容
---
easy_rsa_server_request_to_import: server.req
角色变量
easy_rsa_ca_server_mode: true
easy_rsa_req_country: ""
easy_rsa_req_province: ""
easy_rsa_req_city: ""
easy_rsa_req_org: ""
easy_rsa_req_email: ""
easy_rsa_req_ou: ""
easy_rsa_dn: ""
依赖
在 CentOS 上必须启用 EPEL。Ubuntu 无依赖。
示例剧本
---
- hosts: my_ca_server
vars:
easy_rsa_req_country: "IN"
easy_rsa_req_province: "KA"
easy_rsa_req_city: "Bangalore"
easy_rsa_req_org: "My Organization"
easy_rsa_req_email: "[email protected]"
easy_rsa_req_ou: "My Organization Unit"
easy_rsa_dn: "vpn.example.com"
easy_rsa_build_ca: true
roles:
- role: gavika.easy_rsa
许可证
Apache许可证,版本2.0
作者信息
Sudheera Satyanarayana
关于项目
Install and configure EasyRSA
安装
ansible-galaxy install gavika.easy_rsa
许可证
other
下载
376