openvpn
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| openvpn [2021/01/13 00:26] – mho | openvpn [2021/01/13 08:29] (aktuell) – mho | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| ===== OpenVPN ===== | ===== OpenVPN ===== | ||
| Doku: https:// | Doku: https:// | ||
| - | <WRAP center round tip 40%> | + | <WRAP center round tip 40%> |
| - | + | ||
| - | OpenVPN Port: 1194 | + | |
| </ | </ | ||
| + | |||
| + | === Verzeichnisstruktur von OpenVPN == | ||
| + | < | ||
| + | Aufruf | ||
| + | ------------------------------------------------------------- | ||
| + | openvpn@< | ||
| + | openvpn-client@< | ||
| + | openvpn-server@< | ||
| + | </ | ||
| Als Basis für die unten genannten Beispiele, dienten zwei Server mit folgender Netzkonfiguration: | Als Basis für die unten genannten Beispiele, dienten zwei Server mit folgender Netzkonfiguration: | ||
| - | centos-srv: 172.16.17.1/ | + | centos-srv: 172.16.17.1/ |
| debian-efi: 172.16.17.10/ | debian-efi: 172.16.17.10/ | ||
| Zeile 40: | Zeile 47: | ||
| - | === Den generierten p2p.key auf den Peer (centos-srv) übertragen | + | Den generierten p2p.key auf den Peer (centos-srv) übertragen: |
| scp / | scp / | ||
| Zeile 84: | Zeile 91: | ||
| mv / | mv / | ||
| - | # Service files [Pfad: / | + | <WRAP center round info 60%> |
| + | Pfad zu den Service-Files: / | ||
| + | </ | ||
| - | === Verzeichnisstruktur von OpenVPN == | ||
| - | openvpn@< | ||
| - | openvpn-client@< | ||
| - | openvpn-server@< | ||
| === Centos7: OpenVPN Dienst starten === | === Centos7: OpenVPN Dienst starten === | ||
| Zeile 101: | Zeile 107: | ||
| Doku: https:// | Doku: https:// | ||
| - | Als erstes richten wir eine zusätzliche Ethernet-Verbindung mit der festen IP 172.16.19.1/ | + | <WRAP center round box 100%> |
| + | Als erstes richten wir eine zusätzliche Ethernet-Verbindung mit der festen IP 172.16.19.1/ | ||
| + | richten wir für unser kleines VPN-Netz ein: | ||
| + | </ | ||
| nmtui | nmtui | ||
| systemctl restart NetworkManager | systemctl restart NetworkManager | ||
| Zeile 127: | Zeile 136: | ||
| z. B. easyrsa gen-req centos-srv nopass | z. B. easyrsa gen-req centos-srv nopass | ||
| - | === Keys für einen VPN-Client generieren === | + | === Keys für den jeden VPN-Client generieren === |
| easyrsa gen-req < | easyrsa gen-req < | ||
| z. B. easyrsa gen-req debian-efi nopass | z. B. easyrsa gen-req debian-efi nopass | ||
| Zeile 144: | Zeile 153: | ||
| == Folgende Dateien wurden jetzt erzeugt == | == Folgende Dateien wurden jetzt erzeugt == | ||
| + | < | ||
| / | / | ||
| Zeile 165: | Zeile 175: | ||
| / | / | ||
| z. B. / | z. B. / | ||
| + | </ | ||
| === Kryptografischen Schlüssel erzeugen === | === Kryptografischen Schlüssel erzeugen === | ||
| Zeile 174: | Zeile 185: | ||
| cp / | cp / | ||
| -> hier zum cut& | -> hier zum cut& | ||
| - | cp / | + | cp / |
| Die erzeugten Keys bereitstellen für den debian-efi Client | Die erzeugten Keys bereitstellen für den debian-efi Client | ||
| Zeile 223: | Zeile 235: | ||
| # Mittleren Protokollierungsgrad festlegen | # Mittleren Protokollierungsgrad festlegen | ||
| verb 3 | verb 3 | ||
| + | |||
| + | # Client-Konfiguration (debian-clt) | ||
| </ | </ | ||
| - | === Konfiguration für den VPN Client | + | === Konfiguration für den debian-efi |
| < | < | ||
| ### Client-Konfiguration ### | ### Client-Konfiguration ### | ||
| Zeile 254: | Zeile 268: | ||
| systemctl start openvpn-client@client | systemctl start openvpn-client@client | ||
| - | == Test der OpenVPN-Verbindung auf debian-efi durchführen == | + | == Test der OpenVPN-Verbindung auf dem debian-efi durchführen == |
| ping -c 4 172.16.19.1 | ping -c 4 172.16.19.1 | ||
openvpn.1610494008.txt.gz · Zuletzt geändert: 2021/01/13 00:26 von mho