Clark's Home page

Tecnicismi vari di un Sistemista Linux ma anche qualcosa sulla sua vita

OpenVPN su Devuan 6 configurazione server —

Anche su Devuan 6 la parte server è molto simile a quella su Daedalus, essendo italia un server a cui si collegheranno solo macchine Windows  ci sono delle piccole differenze

local 192.168.2.206
port 1195
proto udp
dev tap
ca /etc/openvpn/easy-rsa/pki/ca.crt
cert /etc/openvpn/easy-rsa/pki/issued/ditta-server.crt
key /etc/openvpn/easy-rsa/pki/private/ditta-server.key
dh /etc/openvpn/easy-rsa/pki/dh.pem
topology subnet
server 15.5.97.0 255.255.255.0
ifconfig-pool-persist ipp.txt
tls-auth /etc/openvpn/easy-rsa/pki/ta.key 0
key-direction 0
auth SHA256
auth-nocache
crl-verify /etc/openvpn/easy-rsa/pki/crl.pem
#auth-nocache ### https://wiki.debian.org/OpenVPN
client-config-dir /etc/openvpn/ccd_ditta
keepalive 10 120
cipher AES-256-CBC
data-ciphers AES-256-CBC
persist-key
persist-tun
verb 3
####log per dubug client che non si connette
log-append /var/log/openvpn/openvpn_ditta.log
status /var/log/openvpn/openvpn_ditta-status.log
explicit-exit-notify 1

 

Nella directory ccd troveremo come in precedenza i files coi nomi dei client che contengono ad esempio perditta01
cat/etc/openvpn/ccd_ditta/ditta01
ifconfig-push 15.5.97.2 255.255.255.0
push “route 192.168.2.0 255.255.254.0”
push “dhcp-option DOMAIN INTRANET.LAN”
push “dhcp-option WINS 192.168.3.229”
push “dhcp-option DNS 192.168.2.224”


Categorised as: Linux | Networking | VPN | Work

Comments are disabled on this post


Comments are closed.