Exemplo Openvpn Config

Embed Size (px)

Citation preview

Server.confKod:cd /etc/openvpnport 1194proto udpdev taplocal xx.xxx.xxx.xxx#pkcs12 keys/server.p12ca keys/ca.crtcert keys/server.crtkey keys/server.keydh keys/dh1024.pemserver 192.168.11.0 255.255.255.0crl-verify keys/crl.pemifconfig-pool-persist logs/ipp.txtstatus logs/openvpn-status.loglog-append logs/openvpn.logclient-config-dir ccdcipher AES-256-CBCuser openvpngroup openvpnverb 3mute 20max-clients 100tun-mtu 1500fragment 1300mssfixkeepalive 10 120tls-serverclient-to-clientcomp-lzo yespersist-keypersist-tunccd-exclusivemode serverconnect-freq 1 secauth SHA1###nach ein verbindungs abbruch wieder verbinden in n sekunden#connect-retry 180###maximale verbindung versuche#connect-retry-max 5### Unendlich versuchen, den Hostnamen des Servers zu ermitteln.### Hilfreich bei nur temporr mit dem Internet verbundenen Rechnern.#resolv-retry infinite#writepid /var/run/#zusaetzliche Authentiesierung####auth-user-pass-verify checklogin.sh via-env ###or###plugin /usr/lib/openvpn/openvpn-auth-pam.so login### Unendlich versuchen, den Hostnamen des Servers zu ermitteln.### Hilfreich bei nur temporr mit dem Internet verbundenen Rechnern.#resolv-retry infinite# Keine Bindung an lokale Portnummer#nobindmanagement localhost 11941#client eine neu route zuweizen#push "route 192.168.40.0 255.255.255.0"ve Client.confKod:remote xx.xxx.xxx.xxx 1194dev tapport 1194proto udptun-mtu 1500fragment 1300mssfix#user openvpn#group openvpn#clientpull#Auth. -clienttls-clientauth SHA1#pkcs12 certs/dm8000.p12ca certs/ca-1.crtdh certs/dh1024-1.pemcert certs/dm8000.crtkey certs/dm8000.keycipher AES-256-CBCverb 3comp-lzo yeslog-append logs/openvpn-ek.log