Helber
@Helber

OpenWRT: OPKG устанавливает пакет openvpn-easy-rsa без скриптов генерации PKI. Как решить?

Доброго времени суток, друзья!
Пытаюсь запилить OpenVPN сервер на Keenetic Omni с OpenWRT на борту.
Вроде бы ничего сложного, если бы OPKG нормально поставил пакет openssl-easy-rsa.
Дело в том что в папке с пакетом нет ни одного скрипта для генерации ключей.
Может кто подскажет куда рыть?
P.S. Генерировать PKI на сторонней машине не предлагать.

root@OpenWrt:/etc/easy-rsa# ls -l
drwxr-xr-x    2 root     root             0 Nov 29 14:52 keys
-rw-r--r--    1 root     root          4560 Jul 22 22:29 openssl-1.0.cnf
drwx------    4 root     root             0 Jul 22 22:29 pki
-rw-r--r--    1 root     root          8126 Jul 22 22:29 vars
drwxr-xr-x    2 root     root             0 Nov 29 12:37 x509-types


root@OpenWrt:/etc/easy-rsa# build-ca
-ash: build-ca: not found


root@OpenWrt:/etc/easy-rsa# opkg list-installed | grep openvpn
openvpn-easy-rsa - 3.0.1-1
openvpn-openssl - 2.4.5-4

root@OpenWrt:/etc/easy-rsa# ./build-ca
-ash: ./build-ca: not found


root@OpenWrt:/# find -name build-ca
root@OpenWrt:/#


root@OpenWrt:/# opkg files openvpn-easy-rsa
Package openvpn-easy-rsa (3.0.1-1) is installed on root and has the following files:
/usr/sbin/easyrsa
/etc/easy-rsa/x509-types/ca
/lib/upgrade/keep.d/openvpn-easy-rsa
/etc/easy-rsa/openssl-1.0.cnf
/etc/easy-rsa/x509-types/client
/etc/easy-rsa/vars
/etc/easy-rsa/x509-types/COMMON
/etc/easy-rsa/x509-types/server
  • Вопрос задан
  • 1740 просмотров
Пригласить эксперта
Ответы на вопрос 2
ky0
@ky0
Миллиардер, филантроп, патологический лгун
В общем-то, вы вполне здравую мысль высказали по поводу генерации на более подходящем устройстве :)

Зачем вам пакет? EasyRSA отлично клонируется прямо из репозитория и не требует какой-либо компиляции, насколько я знаю.
Ответ написан
@noksel
так всё делается через /usr/sbin/easyrsa c параметрами.
например easyrsa build-ca.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы