Некоторые из вас сталкиваются с проблемой настройки файла конфигурации для клиента OpenVPN, работающим на Android или Windows.
Для этого я решил оставить готовый файл конфигурации .ovpn тут:
client dev tun proto udp remote 127.0.0.1 1196 resolv-retry infinite nobind persist-key persist-tun tls-auth ta.key 1 cipher AES-256-CBC remote-cert-tls server comp-lzo sndbuf 0 rcvbuf 0 mssfix 0
<ca> -----BEGIN CERTIFICATE----- MIIE6DCCA9CgAwIBAgIJANG0Gj5XH6u1MA0GCSqGSIb3DQEBCwUAMIGoMQswCQYD VQQGEwJDWjELMAkGA1UECBMCTk8xDTALBgNVBAcTBEt0aXMxGjAYBgNVBAoTEUlO VEVSTkVUIENaLCBhLnMuMQ8wDQYDVQQLEwZGT1JQU0kxHTAbBgNVBAMTFElOVEVS TkVUIENaLCBhLnMuIENBMRAwDgYDVQQpEwdFYXN5UlNBMR8wHQYJKoZIhvcNAQkB FhBhYnVzZUBmb3Jwc2kuY29tMB4XDTE4MDcAzMjcyNVoXDTI4MDcyODAzMjcy NVowgagxCzAJBgNVBAYTAkNaMQswCQYDVQQIEwJOTzENMAsGA1UEBxMES3RpczEa MBgGA1UEChMRSU5URVJORVQgQ1osIGEucy4xDzANBgNVBAsTBkZPUlBTSTEdMBsG A1UEAxMUSU5URVJORVQgQ1osIGEucy4gQ0ExEDAOBgNVBCkTB0Vhc3lSU0ExHzAd BgkqhkiG9w0BCQEWEGFidXNlQGZvcnBzaS5jb20wggEiMA0GCSqGSIb3DQEBAQUA A4IBDwAwggEKAoIBAQDMQ6SArGMgXYjto2h+D5IaqwU6t4YNKXJk755x0+keB6SC zbTMwPIS17A+RW/0dv344FRhfzALiugFAej9Z5QuvdCOHGm6yQj2bYJiuqiA3HDG IfCFoYaN3cOt8Vo3Vi3DJ+ZOiHzKbw5txTdI92gMhX5hLHljJ6DfOogZmkOmMn2P ctP6dEBkppJ8GcFckacNs7E31uYMAqkxRkmDud5bTcxp9IFwMLDrVS0Ot7xy j9Cq4fRWvnUOsd5BJMSrqvBmXNGHC5GUHNHka0WKYUqhd8MRqdQnQ6X12rM4muYH og+Ug0PQBeoFIKZJ/JVwh9+yGjh/O0py294RAVaTAgMBAAGjggERMIIBDTAdBgNV HQ4EFgQUbuAtje2G2Hc4ujYI8j4+BBhx38Qwgd0GA1UdIwSB1TCB0oAUbuAtje2G 2Hc4ujYI8j4+BBhx38Shga6kgaswgagxCzAJBgNVBAYTAkNaMQswCDVQQIEwJO S489vRT86hbZW8jj5KvCcQVNwRMIq+WRnWMdFaDiQMkVMDpW6z/3Y9rPnTG+jb rlvE+dD76nyGh0rLWI3l/u59iY7XIawPmYs9AJ8DCy/+04eTNIloTPSbkNsDfIUl 3udFKOCxH5KVELsf -----END CERTIFICATE----- </ca> <cert> -----BEGIN CERTIFICATE----- MIIFLzCCBBegAwIBAgIBBDANBgkqhkiG9w0BAQsFADCBqDELMAkGA1UEBhMCQ1ox CzAJBgNVBAgTAk5PMQ0wCwYDVQQHEwGlzMRowGAYDVQQKExFJTlRFUk5FVCBD WiwgYS5zLjEPMA0GA1UECxMGRk9SUFNJMR0wGwYDVQQDExRJTlRFUk5FVCBDWiwg YS5zLiBDQTEQMA4GA1UEKRMHRWFzeVJTQTEfMB0GCSqGSIb3DQEJARYQYWJ1c2VA Zm9ycHNpLmNvbTAeFw0xODA4MDUyMzM1MDlaFw0yODA4MDIyMzM1MDlaMIGYMQsw CQYDVQQGEwJDWjELMAkGA1UECBMCTk8xDTALBgNVBAcTBEt0aXMxGjAYBgNVBAoT EUlOVEVSTkVUIENaLCBhLnMuMQ8wDQYDVQQLEwZGT1JQU0kxDTALBgNVBAMTBEFz dXMxEDAOBgNVBCkTB0Vhc3lSU0ExHzAdBgkqhkiG9w0BCQEWEGFidXNlQGZvcnBz uYcUpiI91tXJZPWOOfPO6Sh6tC13eld+CTkbbFy71cTGycl8PEyD6+HSAHztZjbC hhA82b53FRZ92YotQWFSxEedKlLU4aWH57Z1UpXTCmm1F/s= -----END CERTIFICATE----- </cert> <key> -----BEGIN PRIVATE KEY----- MIIEvAIBADANBgkqhkiG9w0BAQEFAASCBKYwggSiAgEAAoIBAQCl2ur1T47MExMR PnXO9iTiXe81159otVMr+7T8VhzFmBeLTo8vxuw3LyJ8F0BP3PYIUmZYcbFHOp5T K/MLXf51zO46j3b0tv35SpPBpJS2GZhZJVvKMFC5gxye+kR/mMqM+bvqjw0yylG +ALx9N0ZsooFJVPsytkdqP1ot0Sj1uz2/loQyPQG4KPBdoKjoeR7fTJR5rueqj1z zuEXrLlBjG9mX7jQ2AFx2o8FQTiLrJ+KD10ftRfS6MUlm8hTfhJnHLIdoShYGRdN TJpGmM57HlYHLYBoo2r+OLmyfw4Ytgu0s9saZcm/CwNP+l9qUv9SbMJcT7hbDHnS xohbJ5ynAgMBAAECggEAXaLi0+w+qmh6c1nYGShOWp691qANl4gHlOVeoLfdNpFP eY64uDiOU/mAdp6J6IzPOpOKxJQrihNGH57IcLp4VvmD5fvpJO/LI1s/YCwS6Vw5 7tpwoA33BUVIe1jDtRrx0XnL/7MUmpCCpSQD9cuyhj5Yrc5xyR5SIvP36+qQM IW3ZKZLIHgGM3DN2xfghPCuMa/oAFVDuAOzKDZ0J8ttJtfBs2GWAUGVHpX3GXd9e wHh1wZiLJ8Z3k6eYFuEg+cQOksNijp18DNz0hV6ftRjj+Qss3RmBJMyjO82jVwLs Va/1nUWLbQKBgGZgeMPEYEK3wvWdJR6y0H2HwiBc8G8NuGwEbhU5Q5TrJrkIEXx4 YRL6phvZQ/2c4BPh6D1MvjbYThOUYNCIsbEsIVcU0CA/Nm0/ltYRbOWehVM90jV6 zfCOvkVJEceft1u48rZs2Y1gaInp1QnXNUeYmqlRoZsCBLWB9TplmFXfAoGAaue3 mFRShV3rP0S6JY6X0Id37BHLXsfBzDRaYutPgKYq14//OoOAj7/Gm9zsL2MUc9LV UCpFlV5ceOXHex4Y9eiGvYg9obk2NFjxLKy8H+WV0qjFdJBoafEEfNFR98XKy yh45VVlVIBUazMjDk7Yo1xLhp7Jx/weBh+FnQTkCgYBweAn6tSD6nAIislk1ZRiz DgO21WAQb1xjqDcp6U5zHxw5XB6sOglL1PPdNenvMtmZqlXwmDslZZMdtHIctFJt yDcQdjbbCfbwugBi4nApogxWp4W3JFk2TJRCvq7C9Uqjhdd2kPRKTnV8/6IYwlR 5rsSAOMMEIxLFKppUBFvig== -----END PRIVATE KEY----- </key> <tls-auth> -----BEGIN OpenVPN Static key V1----- 883a0c6d780e45db92e72f1cbbd291c4 668c1aed7e7c3a83805c8ff1c8d26009 7d75b3f5e5df3ca4b5cf546fd7b94570 0b7093489fc37d863be0b090ad3c75c3 04b487c9fc5fc1a8f2dccbe9474567c2 e3ae01749b0c64dd783a3f1321f0c1c4 0815700c5940cd327cb5954c774a4c93 1db2723cd51feaf0af627f88f07b0382 -----END OpenVPN Static key V1----- </tls-auth>
Редактируем строки под себя:
remote 127.0.0.1 — IP OpenVPN сервера, 1196 — это порт, можно менять, но он должен быть таким же, как и в файле конфигурации OpenVPN сервера.
1. ca это — ca.crt
2. cert это — client.crt — сертификат пользователя, в нашем случае он зовется как client, у вас же он будет зваться так как вы прописали его в команде ./build-key
3. key это — client.key — ключ пользователя
4. tls-auth это — ta.key
Получить их можно при создании OpenVPN сервера.
Успехов.