ATTITUDE ADJUSTMENT

carregar a imagem adequada.
confirmar hash md5.
carregar a config.

para cada utilizador:
services->openvpn->edit->Switch to advanced configuration->Cryptography->-- Additional field --->pkcs12->Add-> escolher o ficheiro e gravar;

services->openvpn->edit->Switch to advanced configuration->Cryptography->tls_remote->alterar o nome para o cn do cert do servidor vpn;

colocar a chave tls em /etc/openvpn/tls.key

eliminar outras configurações (que são criadas erradamente);

openwrt como cliente openvpn

ip route add 10.0.70.0/24 dev br-lan_vpn table vpn
ip rule add from 10.0.70.0/24 table vpn
ip route add default dev tun0 table vpn
ip route flush cache

pacotes a instalar:
openvpn
luci-app-openvpn
iptables-mod-ipopt (para poder marcar os pacotes no iptables - se calhar não é necesário)

net.ipv4.icmp_errors_use_inbound_ifaddr=1 - em /etc/sysctl.conf,

Subscrever openwrt