Clark's Home page

Tecnicismi vari di un Sistemista Linux ma anche qualcosa sulla sua vita

OpenVPN su Devuan 5 configurazione server —

Anche su Devuan 5 la parte server è molto simile a quella su ASCII, la differenza sostanziale sono i parametri openssl infatti da tls-auth si passa a tls-cript
port 777
proto tcp
dev tun
ca      /etc/openvpn/easy-rsa/pki/ca.crt
cert    /etc/openvpn/easy-rsa/pki/issued/server.crt
key     /etc/openvpn/easy-rsa/pki/private/server.key
dh      /etc/openvpn/easy-rsa/pki/dh.pem
crl-verify /etc/openvpn/easy-rsa/pki/crl.pem
server 172.27.120.0 255.255.255.0
ifconfig-pool-persist ipp.txt
client-config-dir /etc/openvpn/ccd
tls-crypt /etc/openvpn/easy-rsa/pki/ta.key 0
cipher AES-256-CBC
data-ciphers AES-256-CBC
data-ciphers-fallback AES-256-CBC
auth SHA256
persist-key
persist-tun
keepalive 10 120
tcp-nodelay
status /var/log/openvpn/openvpn-status.log
log-append  /var/log/openvpn/server.log
verb 3

Nella directory ccd troveremo come in precedenza i files coi nomi dei cliet che contengono ad esempio per il mio portatile:
cat/etc/openvpn/ccd/picinin3
ifconfig-push 172.27.120.11 255.255.255.0
push “route 192.168.2.0 255.255.254.0”
push “dhcp-option DOMAIN INTRANET.LAN”
push “dhcp-option DNS 192.168.2.224”
push “dhcp-option DNS 192.168.3.229”
Essendo l’opzione “topology subnet deprecata e destinata ad essere eliminata dal codice l’indirizzo IP viene forzato nella forma 172.27.120.11 255.255.255.0 e non più nella forma 172.27.120.11 172.27.120.12


Categorised as: Linux | Networking | VPN | Work

Comments are disabled on this post


Comments are closed.