gavika.easy_rsa

Easy-RSA

这个 Ansible 角色安装和配置 EasyRSA。使用此角色可以创建您的 PKI。如果您要搭建自己的 OpenVPN 服务器,这可能是第一步。

https://www.techchorus.net/blog/run-your-own-openvpn-server/

要求

对于 CentOS,必须启用 EPEL 仓库。您可以使用 bngsudheer.centos_base 或其他方法来启用。

为了使用 gavika.easy_rsa 和 gavika.openvpn 构建 CA 服务器和 OpenVPN 服务器,您需要根据需要执行角色几次。您需要负责按照所需的次数和顺序执行它们。示例在 gavika.openvpn 文档中提供。

ca_open_vpn_extra_vars.yml 示例内容

---
easy_rsa_server_request_to_import: server.req

角色变量

easy_rsa_ca_server_mode: true
easy_rsa_req_country: ""
easy_rsa_req_province: ""
easy_rsa_req_city: ""
easy_rsa_req_org: ""
easy_rsa_req_email: ""
easy_rsa_req_ou: ""
easy_rsa_dn: ""

依赖

在 CentOS 上必须启用 EPEL。Ubuntu 无依赖。

示例剧本

---
  - hosts: my_ca_server
    vars:
      easy_rsa_req_country: "IN"
      easy_rsa_req_province: "KA"
      easy_rsa_req_city: "Bangalore"
      easy_rsa_req_org: "My Organization"
      easy_rsa_req_email: "[email protected]"
      easy_rsa_req_ou: "My Organization Unit"
      easy_rsa_dn: "vpn.example.com"
      easy_rsa_build_ca: true
    roles:
      - role: gavika.easy_rsa

许可证

Apache许可证,版本2.0

作者信息

Sudheera Satyanarayana

安装
ansible-galaxy install gavika.easy_rsa
许可证
other
下载
376