Portál AbcLinuxu, 10. května 2025 07:13
VPN Passthrough PPTP: Enable/Disable VPN Passthrough IPSec: Enable/DisableA dále v nabídkách internetových obchodů píšou, že některé routry jsou průchozí pro VPN. Z toho dedukuji, že to není asi běžná věc, je to jakési plus. V iptables by mělo být podobné nastavení, ale nic jsem nenašel, ani jsem se o tom nedočet. Je možné, že malé routry toto běžně nezvládají (na rozdíl od iptables) a musí mít nějaké pomocné berličky.
client float dev tun proto udp remote 193.165.151.66 1194 resolv-retry infinite nobind persist-key persist-tun ca ca.crt cert client1.crt key client1.key comp-lzo verb 3server:
port 1194 proto udp dev tun ca ca.crt cert server.crt key server.key dh dh1024.pem server 10.8.0.0 255.255.255.0 ifconfig-pool-persist ipp.txt keepalive 10 120 comp-lzo persist-key persist-tun status openvpn-status.log verb 3kdyz spustim klienta tak mi to pise "no server certifikate method verification enabled"
Client:
user nobody group nogroup remote 1.2.3.4 port 1234 proto udp dev tap comp-lzo tls-client tls-auth static.key 1 ns-cert-type server ca Server-CA.crt cert client.crt key client.key pull
Server:
user nobody group nogroup local 1.2.3.4 proto udp lport 1234 comp-lzo mode server dev tap tls-server tls-auth static.key 0 ca Client-CA.crt cert server.crt key server.key dh dh1024.pem ifconfig 192.168.2.254 255.255.255.0 ifconfig-pool 192.168.2.1 192.168.2.10 ifconfig-pool-persist persist-pool.conf 300 client-to-client ping 10 ping-restart 120 push "ping 10" push "ping-restart 120" persist-tun persist-key push "persist-tun" push "persist-key"
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.