Advertisement
Guest User

Untitled

a guest
Apr 7th, 2020
301
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 1.49 KB | None | 0 0
  1. [root@ovpn ~]# cat /etc/openvpn/server.conf
  2.  
  3. # Указываем порт, протокол и устройство
  4. port 1194
  5. proto udp
  6. dev tun
  7.  
  8. # Указываем пути к сертификатам сервера
  9. ca /etc/openvpn/server/ca.crt
  10. cert /etc/openvpn/server/server.vpn.ru.crt
  11. key /etc/openvpn/server/server.vpn.ru.key
  12.  
  13. #Пути до CRL и DH ключей
  14. dh /etc/openvpn/server/dh.pem
  15. crl-verify /etc/openvpn/server/crl.pem
  16.  
  17. # Указываем настройки IP сети, адреса из которой будет будут получать VPN клиенты
  18. server 15.10.2.0 255.255.255.0
  19. push "redirect-gateway def1"
  20.  
  21. # Указываем локальную сеть во Владивостке
  22. route 10.122.122.0 255.255.255.0
  23.  
  24. # Указываем назначаемые DNS сервера
  25. push "dhcp-option DNS 77.88.8.8"
  26. push "dhcp-option DNS 8.8.4.4"
  27.  
  28. # Разрешить подключаться разным клиентам, с одинаковым ключем
  29. duplicate-cn
  30.  
  31. # TLS защита
  32. tls-auth /etc/openvpn/server/ta.key 0
  33. cipher AES-256-CBC
  34. tls-version-min 1.2
  35. tls-cipher TLS-DHE-RSA-WITH-AES-256-GCM-SHA384:TLS-DHE-RSA-WITH-AES-256-CBC-SHA256:TLS-DHE-RSA-WITH-AES-128-GCM-SHA256:TLS-DHE-RSA-WITH-AES-128-CBC-SHA256
  36. auth SHA512
  37. auth-nocache
  38.  
  39. # Прочее
  40. keepalive 20 60
  41. persist-key
  42. persist-tun
  43. comp-lzo yes
  44. daemon
  45. user nobody
  46. group nobody
  47.  
  48. # Путь до лог файла
  49. log-append /var/log/openvpn.log
  50. verb 3
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement