Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
|
vpn:openvpn:configserver [2021/12/01 01:43] Joseph Mertens |
vpn:openvpn:configserver [2023/04/02 00:59] (aktuell) |
||
|---|---|---|---|
| Zeile 2: | Zeile 2: | ||
| Maßgebend für die OpenVPN Server Konfiguration ist die Datei **server.conf** | Maßgebend für die OpenVPN Server Konfiguration ist die Datei **server.conf** | ||
| - | < | + | < |
| / | / | ||
| </ | </ | ||
| + | ---- | ||
| ++++ Beispiel Server Konfiguration | | ++++ Beispiel Server Konfiguration | | ||
| Zeile 90: | Zeile 91: | ||
| ====Default OpenVPN Konfiguration==== | ====Default OpenVPN Konfiguration==== | ||
| - | Wenn man sich zu einem späteren Zeitpunkt dazu entschließen sollte das Protokoll, oder den Port zu ändern, dann kann man das in der server.conf Datei ändern. Wichtig ist dabei, die bereits vorhandenen Client-Config-Files entsprechend anzupassen, sonst können diese sich nicht mehr verbinden. | + | Wenn man sich zu einem späteren Zeitpunkt dazu entschließen sollte das Protokoll, oder den Port zu ändern, dann kann man das in der **server.conf** Datei ändern. Wichtig ist dabei, die bereits vorhandenen Client-Config-Files entsprechend anzupassen. |
| + | <WRAP center round box 100%> | ||
| + | proto udp\\ | ||
| + | # oder\\ | ||
| + | proto tcp\\ | ||
| + | port 1194\\ | ||
| + | </ | ||
| ====Default Client Konfiguration==== | ====Default Client Konfiguration==== | ||
| Zeile 100: | Zeile 107: | ||
| </ | </ | ||
| - | Das bewirkt, dass beim Erstellen eines neuen Clients automatisch die angepassten Werte in der Client-Config erscheinen. (Gilt nur für PiVPN) | + | Es bewirkt, dass beim Erstellen eines neuen Clients automatisch die angepassten Werte in der Client-Config erscheinen. (Gilt nur für PiVPN) |
| Zeile 107: | Zeile 114: | ||
| Die Einstellungen der server.conf Datei wirken sich auf alle VPN-Clients aus. Um einzelnen Clients gesonderte Einstellungen mitzuteilen werden diese unter folgenden Pfad mit entsprechenden Usernamen angelegt: | Die Einstellungen der server.conf Datei wirken sich auf alle VPN-Clients aus. Um einzelnen Clients gesonderte Einstellungen mitzuteilen werden diese unter folgenden Pfad mit entsprechenden Usernamen angelegt: | ||
| - | <WRAP center round box 100%> | + | |
| - | / | + | / |
| - | </WRAP> | + | |
| + | Beispiel: | ||
| + | |||
| + | nano /etc/ | ||
| + | |||
| + | ++++ clientname Konfiguration | | ||
| + | # Gibt dem Client eine statische IP des VPN-Network | ||
| + | ifconfig-push 10.8.0.2 255.255.255.0 | ||
| + | # Teilt dem VPN-Server mit welches Zielnetzwerk er hinter dem Client findet (notwendig bei Side to Side) | ||
| + | iroute 192.168.178.0 255.255.255.0 | ||
| + | ++++ | ||
| <WRAP center round tip 100%> | <WRAP center round tip 100%> | ||
| - | Damit die Einstellungen wirksam werden ist es notwendig, dass in der server.conf die Zeile\\ | + | Damit die Einstellungen wirksam werden ist es notwendig, dass in der **server.conf** die Zeile\\ |
| - | client-config-dir / | + | client-config-dir / |
| vorhanden ist. | vorhanden ist. | ||
| </ | </ | ||
| + | ====OpenVPN Dienst neustarten==== | ||
| + | Damit Änderungen in der server.conf wirksam werden kann es notwendig sein den OpenVPN Dienst neu zu starten. | ||
| + | systemctl restart openvpn.service | ||