Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- ########################################Role####################################
- mode server
- # Разрешаем подключенным клиентам OpenVPN сервера соединяться друг с другом
- # client-to-client
- ########################################System##################################
- daemon
- # На каком устройстве будет работать OpenVPN сервер, tun0 - это устройство создается автоматически
- dev-type tun
- dev tun0
- #dev-type tap
- #dev tap0
- persist-key
- persist-tun
- ########################################Networking##############################
- # Указываем протокол tcp-client, tcp-server или udp
- proto tcp-server
- #proto udp-server
- # Указываем какой порт будет слушать наш сервер, по умолчанию 1194
- port 1194
- comp-lzo adaptive
- push "comp-lzo adaptive"
- # Указываем подсеть в которой будут работать клиенты VPN сервера
- # server 192.168.2.0 255.255.255.0
- topology subnet
- push "topology subnet"
- ifconfig 192.168.2.1 255.255.255.0
- ifconfig-pool 192.168.2.50 192.168.2.250 255.255.255.0
- # Указываем файл куда будут записываться IP адреса выданные клиентам
- # ifconfig-pool-persist ipdelivery.txt - не забыть раскомметримровать
- # Проверяем состояние клиента, отправляем пакеты каждые 10 сек. если в течении 120 сек. клиент не ответил, то он считаться отключенным
- keepalive 10 120
- push "ping 5"
- push "ping-restart 30"
- # Максимальное количество подключенных клиентов, мне достаточно 10
- max-clients 10
- ########################################Cryptography############################
- # Сертификат удостоверяющего центра
- ca /etc/openvpn/ca.crt
- # Сертификат и ключ нашего сервера, а также пути к ним
- cert /etc/openvpn/site.crt
- key /etc/openvpn/site.key
- # Ключ Диффи-Хельмана используется для защиты передаваемых ключей по открытому каналу
- dh /etc/openvpn/dh.pem
- # Список отозванных сертификатов:
- # crl-verify crl.pem
- # Указываем секретный TLS ключ и роль сервера
- tls-auth /etc/openvpn/ta.key 0
- tls-server
- # Указыаем тип шифрования
- # xi
- auth SHA256
- cipher AES-256-CBC
- tls-cipher TLS-RSA-WITH-RC4-128-MD5
- # tls-version-min 1.2
- reneg-sec 3600
- # Включаем возможность указания индивидуальных настроек для клиентов OpenVPN сервера
- # client-config-dir ccd
- # Если необходимо разрешить нескольким пользователям подключаться по одному ключу ( необходимо снять комментарий )
- #duplicate-cn
- ########################################Logging#################################
- # Записи о состоянии подключенных клиентов и т.п.
- status /var/log/openvpn-status.log
- # Уровень логирования 0 в лог попадают только записи о критических ошибках сервера, если нужно подробнее, то выставляем 9 для дебагинга
- verb 1
- # Количество записей после которых будет производиться запись в лог
- mute 20
Advertisement
Add Comment
Please, Sign In to add comment