Dit geeft de verschillen weer tussen de geselecteerde revisie en de huidige revisie van de pagina.
| Beide kanten vorige revisie Vorige revisie Volgende revisie | Vorige revisie | ||
|
installatie_handleidingen:openvpn_server [2017/11/01 14:52] abel [Client configuratie] |
installatie_handleidingen:openvpn_server [2017/11/05 13:49] (huidige) abel [Diffie Hellman] |
||
|---|---|---|---|
| Regel 96: | Regel 96: | ||
| '' | '' | ||
| - | |||
| - | zowel de clients als de server moeten deze file hebben. | ||
| ==== HMAC key ==== | ==== HMAC key ==== | ||
| Regel 135: | Regel 133: | ||
| duplicate-cn | duplicate-cn | ||
| + | comp-lzo | ||
| keepalive 10 120 | keepalive 10 120 | ||
| Regel 164: | Regel 163: | ||
| '' | '' | ||
| systemctl start openvpn@server.service'' | systemctl start openvpn@server.service'' | ||
| + | |||
| + | |||
| + | |||
| + | ===== SELinux aanpassen ===== | ||
| + | Als je OpenVPN op een andere poort wil draaien dan de standaard 1194 moet je OpenVPN toegang geven tot niet standaard poort voor SELinux. | ||
| + | |||
| + | Vindt de SELinux service naam door: | ||
| + | '' | ||
| + | de output is: | ||
| + | < | ||
| + | openvpn_port_t | ||
| + | openvpn_port_t | ||
| + | </ | ||
| + | |||
| + | en geef openvpn toegang tot een niet standaard poort, bijvoorbeeld poort 123:\\ | ||
| + | '' | ||
| Regel 169: | Regel 184: | ||
| ===== Client configuratie ===== | ===== Client configuratie ===== | ||
| - | Maak een configuratie file: '' vi / | + | We embedden de certificaten en keys hier in om configuratie op android enzovoort makkelijker te maken, De regels met een hash er voor zou de regel zijn als je de certificaten en key's niet zou embedden. |
| + | Maak een configuratie file: '' | ||
| en zet hier in: | en zet hier in: | ||
| < | < | ||
| Regel 183: | Regel 199: | ||
| remote vpnserver.auriel.nl 1194 | remote vpnserver.auriel.nl 1194 | ||
| - | ca ca.crt | + | #ca ca.crt |
| - | cert OpenVPNclient.crt | + | <ca> |
| - | key OpenVPNclient.key | + | -----BEGIN CERTIFICATE----- |
| + | MIID-etcetera. | ||
| + | -----END CERTIFICATE----- | ||
| + | </ca> | ||
| - | dh dh2048.pem | + | #cert vpnclient.crt |
| + | < | ||
| + | -----BEGIN CERTIFICATE----- | ||
| + | MIID edcetera. | ||
| + | -----END CERTIFICATE----- | ||
| + | </ | ||
| + | |||
| + | #key vpnclient.key | ||
| + | < | ||
| + | -----BEGIN PRIVATE KEY----- | ||
| + | MIIE edcetera. | ||
| + | -----END PRIVATE KEY----- | ||
| + | </ | ||
| cipher AES-256-CBC | cipher AES-256-CBC | ||
| - | tls-auth ta.key 1 | + | |
| + | |||
| + | #tls-auth ta.key 1 | ||
| + | key-direction 1 | ||
| + | < | ||
| + | # | ||
| + | # 2048 bit OpenVPN static key | ||
| + | # | ||
| + | -----BEGIN OpenVPN Static key V1----- | ||
| + | e56c4aa7f938605d22f394247f7bf88f | ||
| + | edcetera. | ||
| + | -----END OpenVPN Static key V1----- | ||
| + | </ | ||
| </ | </ | ||
| - | and in client config | ||
| - | tls-auth ta.key 1 | ||
| ===== bronnen ===== | ===== bronnen ===== | ||
| Regel 206: | Regel 247: | ||
| [[https:// | [[https:// | ||
| + | |||
| + | [[https:// | ||
| + | |||
| + | [[https:// | ||
| + | |||
| + | [[http:// | ||