Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- V linuxu nakopirovat konfigurak do /etc/openvpn/NECO.conf - dulezita je pripona "conf", nazev je libovolny, muze byt totiz vice tunelu.
- Pod Windows je to taky nejaky pripona, jmeno si nepamatuju.
- https://openvpn.net/index.php/download/community-downloads.html
- Uvedenou konfiguraci pouzivam s SSL certifikaty, se statickym klicem (secret static.key) by to snad melo taky jet - nezkousel jsem.
- Uprav si IP adresy.
- VPN by mela, pokud to jen trochu jde jet v UDP rezimu! http://sites.inka.de/~W1011/devel/tcp-tcp.html
- Mozna pro dva PC by stacilo pouzit toto mini howto: http://openvpn.net/index.php/open-source/documentation/miscellaneous/78-static-key-mini-howto.html
- ############################ KLIENT ########################################
- client
- remote IP.AD.RE.SA
- secret static.key
- comp-lzo yes
- dev tun
- proto udp
- nobind
- auth-nocache
- script-security 2
- persist-key
- persist-tun
- user nobody
- group nogroup
- ############################ KLIENT ########################################
- ############################ SERVER ########################################
- # server
- mode server
- # tls jako server
- tls-server
- # port, 1194 = default
- port 1194
- # protokol, tcp/udp
- proto udp
- # nastavi zarizeni
- # ETHERNETOVY NEBO IP TUNEL
- # "dev tun" vytvori smerovany IP tunel
- # "dev tap" vytvori prepinany Ethernetovy tunel
- #
- # Muzes si vybrat mezi tunelem na bazi IP (ovladac TUN) a na bazi
- # Ethernet (ovladac TAP).
- # Tunelovani na bazi IP je take nazyvano smerovanym rezimem
- # a tunelovani na bazi Ethernetu jako prepinany rezim.
- # Doporucuje se uprednostnit tunelovani na bazi IP (implicitni nastaveni),
- # pokud nepotrebujes tunelem posilat Ethernetova data jako napriklad NetBIOS.
- dev tun1
- # adresa serveru
- server 192.168.3.0 255.255.255.0
- ########## staticky klic, na jednom PC ho vygeneruj pomoci:
- # openvpn --genkey --secret static.key
- # a zkopiruj na ostatni
- secret static.key
- # pripojeni klienti na VPN se uvidi
- client-to-client
- # logy serveru
- log-append /var/log/openvpn_UDP1194
- # status serveru
- status /var/run/vpn_UDP1194.status 10
- # uzivatel pod kterym bezi server
- user nobody
- # skupina pod kterou bezi server
- group nogroup
- # udrzuje spojeni nazivu, 10 (ping) a 120 (ping-restart)
- keepalive 10 120
- # komprese prenasenych dat
- comp-lzo
- # ukecanost serveru
- verb 3
- persist-key
- persist-tun
- # posle na klienta routy na zpristupneni lan za VPN serverem
- ### funguje !!!
- #push "route 192.168.1.0 255.255.255.0 192.168.3.1" # prvni jsou IP site za serverem, maska, IP tun0
- #push "route 192.168.2.0 255.255.255.0 192.168.3.1"
- ### funguje !!!
- push "dhcp-option DNS 192.168.3.1"
- #push "dhcp-option DOMAIN domena.net" #push the DNS domain suffix
- #push "dhcp-option DOMAIN lan"
- #push "dhcp-option WINS 192.168.2.1"
- ############### to je na smerovani vseho tunelem:
- push "redirect-gateway def1"
- push "route-gateway 192.168.3.1"
- #definujeme "pamatovaka" - server si bude pamatovat klienty
- #a pridelovat jim stale stejne IP adresy
- ifconfig-pool-persist ip_pool01.txt
- # rozdilne nastaveni pro klienty
- # ccd/jmeno-uzivatele (klice)
- #client-config-dir ccd
- # maximalni pocet pripojenych klientu
- max-clients 5
- ### http://www.linuxexpres.cz/blog/openvpn-poprve
- #http://www.uzitecne.cz/?idfi=2&IDclanku=29&IDpage=7
- #http://www.imped.net/oss/misc/openvpn-2.0-howto-edit.html#revoke
- #http://openmaniak.com/cz/openvpn_tutorial.php
- ############################ SERVER ########################################
Advertisement
Add Comment
Please, Sign In to add comment