Для настройки OpenVPN вам потребуются следующие шаги:
Шаг 1: Установите необходимое программное обеспечение. В Debian это можно сделать с помощью команды:
```
sudo apt-get install openvpn
```
Шаг 2: Создайте файл конфигурации для сервера OpenVPN. Вы можете использовать шаблонный файл, который поставляется с установкой OpenVPN:
```
sudo cp /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz /etc/openvpn/
sudo gunzip /etc/openvpn/server.conf.gz
```
Шаг 3: Отредактируйте файл конфигурации сервера OpenVPN в соответствии с вашими настройками. Некоторые из важных настроек включают IP-адрес и порт, на котором будет работать сервер, а также настройки сети и сертификаты безопасности.
Шаг 4: Создайте сертификаты для сервера и клиента OpenVPN. Вы можете использовать утилиту easy-rsa, которая поставляется с установкой OpenVPN:
```
sudo apt-get install easy-rsa
```
После установки, перейдите в директорию easy-rsa и запустите скрипт:
```
cd /usr/share/easy-rsa
sudo ./easyrsa init-pki
sudo ./easyrsa build-ca
sudo ./easyrsa gen-req server
sudo ./easyrsa sign-req server server
sudo ./easyrsa gen-req client
sudo ./easyrsa sign-req client client
```
Это создаст необходимые сертификаты и ключи для сервера и клиента OpenVPN.
Шаг 5: Запустите сервер OpenVPN с помощью команды:
```
sudo openvpn --config /etc/openvpn/server.conf
```
Теперь сервер OpenVPN должен быть доступен через ваш статический белый IP-адрес.
Что касается доступа к машинам из внешней сети через VPN, вам также потребуется настроить маршрутизацию на той машине, к которой вы хотите получить доступ из внешней сети. Подробные инструкции по настройке маршрутизации могут отличаться в зависимости от вашей сетевой конфигурации.
Однако, если у вас нет доступа к преобразователю оптики "Абонентский терминал GPON ONT RV6699 H/W v4.0", и вы не знаете его настройки, то настройка VPN может быть затруднительной. В этом случае, рекомендуется обратиться к провайдеру с просьбой о настройке bridge на терминале, чтобы вы могли настроить VPN и доступ из внешней сети. Провайдер сможет предоставить вам необходимые настройки и помочь в настройке доступа к машинам из внешней сети.