aici este problema mea:
Am un server OPENvpn, cu un utilizator Linux. (OS raspberry și personalizat Linux încorporat cu openVPN).
client.conf:
client
proto udp
explicit-exit-notificare
la distanta ################
dev tun
rezoluție-reîncercare infinit
nobind
#persist-key !!!!!!!!!!
#persist-tun !!!!!!!!!!
server remote-cert-tls
verify-x509-name server_XL98c6RoSdvOVX3E nume
auth SHA256
auth-nocache
cifrul AES-128-GCM
tls-client
tls-version-min 1.2
tls-cipher TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
ignore-unknown-option block-outside-dns
setenv opt block-outside-dns # Preveniți scurgerile DNS din Windows 10
comp-lzo nr
verbul 4
Trebuie să elimin persist-key și tun pentru că dacă clientul meu a pierdut conexiunea, nu se reconecta automat. Deci... trebuie să-mi sun clienții pentru a-și reporni sistemul. Nu asa de bine...
Dar, deoarece am eliminat persist-key și persist-run din conf, de fiecare dată când clienții mei se reconectau, IP-ul afectat de schimbarea OPENvpn.
10.8.0.4 și... după reconectare, 10.8.0.7 sau altele...
Vreau să știu dacă pot folosi altă opțiune. Am văzut că pot configura un fișier numit ipp.txt. Cu
<client><ip>
, dar chiar nu înțeleg cum pot face asta.
Mă poți ajuta cu asta?
server.conf:
portul 1194
proto udp6
dev tun
utilizator nimeni
grup fără grup
cheie-persiste
persist-tun
duplicat-cn
menține în viață 10 120
subrețea topologică
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
apăsați „dhcp-option DNS 94.140.14.14”
apăsați „dhcp-option DNS 94.140.15.15”
push "redirect-gateway def1 bypass-dhcp"
server-ipv6 fd42:42:42:42::/112
tun-ipv6
push tun-ipv6
apăsați „route-ipv6 2000::/3”
push „redirect-gateway ipv6”
dh nici unul
curba ecdh prime256v1
tls-crypt tls-crypt.key
crl-verify crl.pem
ca ca.crt
cert server_XL98c6RoSdvOVX3E.crt
cheie server_XL98c6RoSdvOVX3E.key
auth SHA256
cifrul AES-128-GCM
ncp-cifre AES-128-GCM
tls-server
tls-version-min 1.2
tls-cipher TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
client-config-dir /etc/openvpn/ccd
stare /var/log/openvpn/status.log
de la client la client
verbul 4
mut 20
stare /var/log/openvpn-status.log
log-append /var/log/openvpn.log
comp-lzo nr
apăsați „comp-lzo nu”
#comprimați nr
#push "comprimați nr
client-config-dir ccd
management 127.0.0.1 8989