Portál AbcLinuxu, 6. května 2025 14:36
remote mujserver.net port 1194 proto tcp-client tls-client dev tap pull ns-cert-type server mute 10 ca /etc/openvpn/ca.crt cert /etc/openvpn/rtr.crt key /etc/openvpn/rtr.key persist-key persist-tun comp-lzo verb 3 user nobody group nogroupa konfigurace serveru:
# server mode server # management management 10.0.10.1 7505 # tls jako server tls-server # CRL (certifikate revocation list) verification # ( readeable for ALL !!! ) crl-verify /etc/ssl/crl.pem persist-key persist-tun # vytvori zarizeni dev tap0 # protokol (udp nebo mozno i tcp-server) proto tcp-server # port na kterem nasloucha (definovano v shorewall tunnels) port 1194 # adresa serveru (rozhrani tap0) ifconfig 10.0.11.1 255.255.255.0 # prideli ip rozhrani tap0 # adresy pro klienty ifconfig-pool 10.0.11.50 10.0.11.60 255.255.255.0 # DHCP server pro VPN klienty # specialni konfigurace pro konkretni klienty client-config-dir /etc/openvpn/ccd # "staticke" IP adresy pro klienty #ifconfig-pool-persist /etc/openvpn/openvpn.ip_pool.txt 0 # pripojeni klienti na VPN se uvidi client-to-client # posle na klienta routy na zpristupneni LAN (10.0.10.0/24) za VPN serverem push "route 10.0.10.0 255.255.255.0 10.0.11.1" # vytvori routu serveru pro pristupy do LAN za VPN klienty route 10.0.15.0 255.255.255.0 10.0.11.51 route 10.0.14.0 255.255.255.0 10.0.11.54 route 10.0.13.0 255.255.255.0 10.0.11.52 route 10.0.12.0 255.255.255.0 10.0.11.55 # nastavi klientovy DNS server push "dhcp-option DNS 10.0.10.1" push "dhcp-option WINS 10.0.10.1" push "dhcp-option DOMAIN fermontplus.loc" # nastavi klientovi vychozi branu #push "redirect-gateway def1" # udrzuje spojeni nazivu, 10s (ping) a 30s (ping-restart) keepalive 10 60 # certifikat certifikacni autority ca /etc/ssl/certs/ca_fp.crt # certifikat serveru cert /etc/ssl/certs/server_fpcz.crt # klic serveru key /etc/ssl/private/server_fpcz.key # parametry pro Diffie-Hellman protokol dh /etc/ssl/private/dh2048_fp.pem # logy serveru log-append /var/log/openvpn # status serveru status /etc/openvpn/vpn.status 10 user nobody group nogroup # komprese prenesenych dat comp-lzo # ukecanost serveru verb 3Jakmile jsem restartoval server, klienti se zase sami přikonektili. Teď se mi ale připojí jen jeden automaticky a ostatní musím restartovat. Což je samozřejmě na nic. Nevíte někdo, kde by mohl být problém? Všichni mají totožnou konfiguraci, tak v tom nevidím žádnou logiku
log-append /foo/bar/openvpn.log verb 5
package openvpn config openvpn option enable 1 option config /etc/openvpn/openvpn.conf option log /tmp/openvpn.logAle jaksi to neloguje /zkoušel jsem i ten soubor vytvořit a nic/. Každopádně se to chová zvláštně.. jednoho klienta jsem rebootnul a teď už se po výpadku serveru rekonektí sám.. Takže 2 se mi připojí i po výpadku serveru a dva jen pokud rebootnu je...
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.