Инструменты пользователя

Инструменты сайта


how-to:openvpn

Различия

Показаны различия между двумя версиями страницы.

Ссылка на это сравнение

how-to:openvpn [2025/08/25 06:16] – создано - внешнее изменение 127.0.0.1how-to:openvpn [2026/08/11 17:32] (текущий) – [Сервер] lioncub
Строка 105: Строка 105:
 Запустить: Запустить:
 <code bash>systemctl start openvpn@server</code> <code bash>systemctl start openvpn@server</code>
 +
 +<hidden Одновременный запуск tcp/udp>
 +/etc/openvpn/server-tcp.conf
 +<code>
 +proto tcp
 +server 192.168.1.0 255.255.255.0
 +status openvpn-status.log
 +#log-append /var/log/openvpn/openvpn.log
 +config /etc/openvpn/server-common.conf
 +</code>
 +/etc/openvpn/server-udp.conf
 +<code>
 +proto udp
 +server 192.168.2.0 255.255.255.0
 +status openvpn-status.log
 +#log-append /var/log/openvpn/openvpn.log
 +config /etc/openvpn/server-common.conf
 +</code>
 +/etc/openvpn/server-common.conf
 +<code>
 +port 1194
 +dev tun0
 +
 +ca easy-rsa/pki/ca.crt
 +cert easy-rsa/pki/issued/server.crt
 +key easy-rsa/pki/private/server.key
 +dh easy-rsa/pki/dh.pem
 +
 +script-security 2
 +up /etc/openvpn/iptables.sh
 +
 +client-config-dir ccd
 +client-to-client
 +
 +persist-tun
 +persist-key
 +user nobody
 +group nogroup
 +tls-auth ta.key 0
 +cipher AES-256-GCM
 +data-ciphers AES-256-GCM:AES-128-GCM:CHACHA20-POLY1305:AES-256-CBC
 +keepalive 10 60
 +#crl-verify crl.pem
 +daemon
 +</code>
 +Запустить и включить автозапуск служб:
 +<code bash>
 +systemctl start openvpn@server-tcp
 +systemctl enable openvpn@server-tcp
 +systemctl start openvpn@server-udp
 +systemctl enable openvpn@server-udp
 +</code>
 +</hidden>
 ====== Создание нескольких подключений ====== ====== Создание нескольких подключений ======
  
how-to/openvpn.txt · Последнее изменение: lioncub