Dit geeft de verschillen weer tussen de geselecteerde revisie en de huidige revisie van de pagina.
| Beide kanten vorige revisie Vorige revisie Volgende revisie | Vorige revisie | ||
|
werkinstructies:openvpn_client_op_centos7 [2016/04/14 21:35] abel |
werkinstructies:openvpn_client_op_centos7 [2018/01/31 22:20] (huidige) abel [starten] |
||
|---|---|---|---|
| Regel 8: | Regel 8: | ||
| '' | '' | ||
| + | ===== SSL & Diffie-Hellmann certificaten ===== | ||
| + | |||
| + | maak een SSL certificaat en key pair aan volgens [[werkinstructies: | ||
| + | |||
| + | Maak ook een Diffie-Hellmann certificaat aan door op de CA server: | ||
| + | '' | ||
| + | |||
| + | Haal de gemaakte client certificaten, | ||
| ===== configuratie ===== | ===== configuratie ===== | ||
| Maak de configuratiefile aan:\\ | Maak de configuratiefile aan:\\ | ||
| Regel 25: | Regel 33: | ||
| script-security 2 | script-security 2 | ||
| - | dh dh2048.pem | ||
| ca OpenVPN_CA.crt | ca OpenVPN_CA.crt | ||
| cert OpenVPNclient.crt | cert OpenVPNclient.crt | ||
| Regel 51: | Regel 58: | ||
| ===== starten ===== | ===== starten ===== | ||
| start de net geconfigureerde VPN tunnel door:\\ | start de net geconfigureerde VPN tunnel door:\\ | ||
| - | '' | + | '' |
| - | systemctl start openvpn@somevpnsite.service'' | + | |
| + | en maak dit reboot proof door:\\ | ||
| + | '' | ||
| + | Mocht je meerdere VPN client verbindingen willen starten zorg dan dat er bij '' | ||
| + | |||
| + | Op systemen met SELinux aan moet je nog wel zorgen dat de lport poort door openVPN gebruikt mag worden(bijvoorbeeld port 10195: | ||
| + | '' | ||
| ===== Bronnen ===== | ===== Bronnen ===== | ||
| [[https:// | [[https:// | ||
| + | |||
| + | [[https:// | ||