Strumenti Utente

Strumenti Sito


formazione:linux_sysadmin:openvpn

Differenze

Queste sono le differenze tra la revisione selezionata e la versione attuale della pagina.

Link a questa pagina di confronto

Entrambe le parti precedenti la revisioneRevisione precedente
Prossima revisione
Revisione precedente
formazione:linux_sysadmin:openvpn [2011/04/13 10:35] niccoloformazione:linux_sysadmin:openvpn [Data sconosciuta] (versione attuale) – eliminata - modifica esterna (Data sconosciuta) 127.0.0.1
Linea 1: Linea 1:
-====== OpenVPN ====== 
  
-File di configurazione 
- 
-^ /etc/openvpn/*.conf   | Un file di configurazoine per ogni VPN.  | 
-^ /etc/default/openvpn  | Qui si definiscono quali VPN avviare automaticamente al bootstrap.  | 
- 
-Avvia tutte le VPN esistenti (file .conf). Viene eseguito al boot della macchina. 
- 
-<code> 
-/etc/init.d/openvpn start 
-</code> 
- 
-Avvia una sola VPN configurata in **''/etc/openvpn/parato.conf''**: 
- 
-<code> 
-/etc/init.d/openvpn start parato 
-</code> 
- 
-===== Esempio 1 client per Endian Firewall (certificato) ===== 
- 
-Il client si configura facilmente, è invece difficile la configurazione del server: 
- 
-<file> 
-remote 2.119.27.178 
-proto udp 
-client 
-pull 
-comp-lzo 
-nobind 
-dev tap0 
-ca parato-cacert.pem 
-auth-user-pass 
-</file> 
- 
-===== Esempio 2 due host con chiave condivisa ===== 
- 
-Configurazione simmetrica dei due host (stesso file di configurazione, scambiando lport ed rport e gli indirizzi di ifconfig): 
- 
-<file> 
-remote 88.57.16.26 
-verb 3 
-mute 10 
-resolv-retry infinite 
-proto udp 
-lport 5012 
-rport 5013 
-dev tun13 
-ifconfig 172.16.10.1 172.16.10.2 
-secret test.key 
-comp-lzo 
-ping 30 
-ping-restart 300 
-persist-key 
-persist-tun 
-user nobody 
-group nogroup 
-</file> 
formazione/linux_sysadmin/openvpn.1302683753.txt.gz · Ultima modifica: 2011/04/13 10:35 da niccolo