собственно проблему решил, вот что было предложено и что помогло...:
ve-openvpn-server - это пакет с зависимостями для установки всего
необходимого для OpenVPN в шаблон OpenVZ. Насколько я понимаю
последовательность, в Alterator'е при создании шаблона выбирается
данный пакет, далее создаётся шаблон, далее по готовому шаблону
создаётся VE.
Для VE следует проверить передачу в неё устройства net/tun
с правами на чтение и запись, а также, возможно, увеличить стандартные
значения лимитов tcpsndbuf/tcprcvbuf.
Перед запуском VE в HN должен быть загружен модуль tun. В VE должен
быть проброшен порт 1194/udp (ну или тот, который будет
использоваться).
Внутри VE сервер OpenVPN настраивается стандартно. Необходимый пакет -
openvpn, должен поставится по зависимостям ve-openvpn-server. В %doc
лежит пример файла конфигурации сервера и README.ALT.
Автоматической настройки из alterator'а, насколько я понимаю, нет.
здесь доки:
/usr/share/doc/openvpn-2.0.9/README
/usr/share/doc/openvpn-2.0.9/README.ALT.utf-8
Если нужен easy-rsa - ищите в openvpn-doc.
> > ./var/lib/vz/private/1/usr/share/doc
> Для VE следует проверить передачу в неё устройства net/tun
> с правами на чтение и запись, ...
> Перед запуском VE в HN должен быть загружен модуль tun.
1. - Вручную. Перед загрузкой udev
modprobe tun
2. Можно поместить в /erc/modules строчку
tun. Возможно есть и более язящные способы работы с модулем tun.
проверить это можно так:
HN# grep DEVNODES /etc/vz/conf/1234.conf
DEVNODES="net/tun:rw " - это нужный ответ...
а вот так добавить, если не прописано:
HN# vzctl set 1234 --save --devnodes net/tun:rw
собственно все... сам OpenVPN за работал, после создания ключей.., вот только почему-то у VE отвалились службы SSHd и ahttpd
...
осталось только понять что делает эта штука:
Port Forwarding Options в настройках VE?
все дело в том что я не понял ее смысл... ибо порт все равно прописывается в конфиге, а поскольку в альтераторе все равно нет средств создания ключей, и правки конфига... получается, что данная фишка в альтераторе или не нужна или делает что-то другое...
и собственно вопрос, что она тогда там делает?