Benutzer-Werkzeuge

Webseiten-Werkzeuge


vpn:openvpn:configserver

Dies ist eine alte Version des Dokuments!


OpenVPN Server Konfiguration

Maßgebend für die OpenVPN Server Konfiguration ist die Datei server.conf

/etc/openvpn/server.conf

Beispiel Server Konfiguration

MTU (Maximum Transmission Unit)

Wenn man Probleme mit der Stabilität der VPN-Verbindung hat, oder die Geschwindigkeit optimieren möchte empfiehlt es sich die MTU-Size zu verringern. Besonders, wenn man Hybrid oder LTE Router einsetzt ist eine Verringerung der MTU-Size eine absolute Notwendigkeit.

tun-mtu 1300

Route allen Traffic über VPN

Standardmäßig wird der gesamte Internet Traffic eines Clients über den OpenVPN Server geroutet. Wenn man das VPN lediglich nutzen möchte um eine Verbindung zu einem anderen Zielnetzwerk herzustellen kann man es deaktivieren indem man folgendes auskommentiert oder löscht.

# push "redirect-gateway def1"
# push "block-outside-dns"

Wenn man das Routen des Internet Traffic's über VPN deaktiviert, sollte man daran denken die entsprechende Route des Zielnetzwerks welches erreicht werden soll in der server.conf zu hinterlegen:

push "route 192.168.177.0 255.255.255.0"

DNS Option

Wenn man den Clients einen DNS Server vorschreiben oder zur Verfügung stellen möchte, weil man zum Bespiel ein Pi-Hole, Adguard, oder einen Domain-Controller am Zielnetzwerk nutzen möchte, dann geht das mit folgender Zeile:

push "dhcp-option DNS 192.168.177.10"

Client to Client

Wenn man verhindern möchte, dass VPN-Clients innerhalb des VPN Netzwerks 10.8.0.0/24 miteinander kommunizieren können, sollte man die Option client-to-client auskommentieren.

# client-to-client

Ausnahmen bestimmter Clients

Die Einstellungen der server.conf Datei wirken sich auf alle VPN-Clients aus. Um einzelnen Clients gesonderte Einstellungen mitzuteilen werden diese unter folgenden Pfad mit entsprechenden Usernamen angelegt:

/etc/openvpn/ccd/

Damit die Einstellungen wirksam werden ist es notwendig, dass in der server.conf die Zeile
client-config-dir /etc/openvpn/ccd
vorhanden ist.

vpn/openvpn/configserver.1638317747.txt.gz · Zuletzt geändert: 2023/04/02 00:59 (Externe Bearbeitung)