User Tools

Site Tools


пакет_openvpn

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revision Previous revision
Next revision
Previous revision
пакет_openvpn [2024/05/08 17:55]
val [Настройка клиента]
пакет_openvpn [2025/02/07 11:02] (current)
val [Настройка с использованием клиентских сертификатов]
Line 38: Line 38:
 push "route 192.168.100+X.0 255.255.255.0"​ push "route 192.168.100+X.0 255.255.255.0"​
  
 +#push "route 192.168.X.0 255.255.255.0"​
 #push "​dhcp-option DNS 192.168.X.10"​ #push "​dhcp-option DNS 192.168.X.10"​
 #push "​block-outside-dns"​ #push "​block-outside-dns"​
Line 57: Line 58:
 # openvpn --config /​etc/​openvpn/​openvpn1.conf # openvpn --config /​etc/​openvpn/​openvpn1.conf
  
-# timeout 5 openvpn ​--port 65500 --config /​etc/​openvpn/​openvpn1.conf;​ test $? -eq 124 && echo OK+# timeout 5 openvpn --config /​etc/​openvpn/​openvpn1.conf ​--management 127.0.0.1 65501 --port 65500; test $? -eq 124 && echo OK
 </​code>​ </​code>​
  
Line 76: Line 77:
   * Начиная с Windows 7 необходимо запускать OpenVPN с правами администратора   * Начиная с Windows 7 необходимо запускать OpenVPN с правами администратора
   * [[Пакет OpenSSL#​Создание пользовательского сертификата,​ подписанного CA]]   * [[Пакет OpenSSL#​Создание пользовательского сертификата,​ подписанного CA]]
 +
 +  * !!! [[https://​serverfault.com/​questions/​607601/​include-certificates-in-ovpn-file|include certificates in .OVPN file]]
  
 <​code>​ <​code>​
Line 101: Line 104:
  
 ==== Индивидуальная настройка параметров клиентов ==== ==== Индивидуальная настройка параметров клиентов ====
 +
 +  * [[https://​serverfault.com/​questions/​1048592/​openvpn-routing-from-server-to-client|OpenVPN routing from server to client]]
  
   * базируется на атрибуте CN   * базируется на атрибуте CN
Line 109: Line 114:
 ... ...
 client-config-dir ccd client-config-dir ccd
 +#route 192.168.100+Y.0 255.255.255.0
 ... ...
 </​code><​code>​ </​code><​code>​
Line 114: Line 120:
 </​code><​code>​ </​code><​code>​
 ifconfig-push 192.168.200+X.4*N+2 192.168.200+X.4*N+1 ifconfig-push 192.168.200+X.4*N+2 192.168.200+X.4*N+1
 +#iroute 192.168.100+Y.0 255.255.255.0
 </​code>​ </​code>​
  
Line 151: Line 158:
 ==== Использование RADIUS аутентификации и учета ==== ==== Использование RADIUS аутентификации и учета ====
  
-  * [[http://itinrussian.ru/freeradius-openvpn-%D0%BD%D0%B0-debian-8/​|Freeradius + openvpn]]+  * [[https://stackoverflow.com/questions/​71159790/​authenticate-openvpn-users-via-radius-freeradius]]
  
 ===== Настройка peer2peer конфигурации ===== ===== Настройка peer2peer конфигурации =====
 +
 +  * В новых версиях (с Debian12) теперь так: [[https://​wiki.gentoo.org/​wiki/​OpenVPN/​fingerprint-authentication|OpenVPN/​fingerprint-authentication]]
  
 ==== Debian/​Ubuntu/​FreeBSD ==== ==== Debian/​Ubuntu/​FreeBSD ====
пакет_openvpn.1715180151.txt.gz · Last modified: 2024/05/08 17:55 by val