ユーザ用ツール

サイト用ツール


openwrt:install-openvpn-server-tun

差分

このページの2つのバージョン間の差分を表示します。

この比較画面にリンクする

両方とも前のリビジョン 前のリビジョン
次のリビジョン
前のリビジョン
openwrt:install-openvpn-server-tun [2014/07/25 15:15]
admin
openwrt:install-openvpn-server-tun [2014/08/03 17:52] (現在)
admin [クライアントの設定]
行 137: 行 137:
 <code> <code>
 config zone                                         config zone                                        
-        option name     vpn                         +        option name     vpn 
-        option input    ACCEPT                      +        option input    ACCEPT 
-        option forward  ACCEPT                          +        option forward  ACCEPT 
-        option output   ACCEPT                       +        option output   ACCEPT 
-        option network  vpn0                           +        option network  vpn0 
 +        option masq 1
 </code> </code>
  
行 151: 行 152:
 # /etc/init.d/firewall restart # /etc/init.d/firewall restart
 </code> </code>
- 
 ===== OpenVPN のサーバ設定 ===== ===== OpenVPN のサーバ設定 =====
  
行 181: 行 181:
    
         option server '192.168.222.0 255.255.255.0'         option server '192.168.222.0 255.255.255.0'
-        option keepalive '10 120'              +        option keepalive '10 120' 
 +         
 +        option comp_lzo adaptive 
 +        option log '/tmp/openvpn.log' 
 +        list push 'comp_lzo adaptive' 
 +        list push 'route 192.168.1.0 255.255.255.0'
 </code> </code>
  
 +  * server '192.168.222.0 255.255.255.0'
 +    * 192.168.222.1 がVPNアダプタのアドレスになる。サブネットマスクは 255.255.255.0
 +
 +  * route 192.168.1.0 255.255.255.0
 +    * クライアントからサーバ側のネットワークにアクセスできるようにする
  
 サーバを開始し、ブート時に自動起動するように設定。 サーバを開始し、ブート時に自動起動するように設定。
行 191: 行 201:
 # /etc/init.d/openvpn enable # /etc/init.d/openvpn enable
 </code> </code>
- 
 ===== クライアントの設定 ===== ===== クライアントの設定 =====
  
行 205: 行 214:
 proto udp proto udp
  
-verb 3 +# redirect-gateway def1 # すべてVPN経由でアクセスする場合はコメントをはずす 
- + 
 +resolv-retry infinite 
 +persist-key 
 +persist-tun 
 ca ca.crt ca ca.crt
-cert Jimmy.crt +cert kyxw22.crt 
-key Jimmy.key+key kyxw22.key
 dh dh1024.pem dh dh1024.pem
 #pkcs12 Jimmy.p12    # PKCS #12 形式の鍵を使う場合は、上記4行をコメントアウトし、この行を用いる #pkcs12 Jimmy.p12    # PKCS #12 形式の鍵を使う場合は、上記4行をコメントアウトし、この行を用いる
-  
-client 
-remote_cert_tls server 
- 
-# redirect-gateway def1 # すべてVPN経由でアクセスする場合はコメントをはずす 
  
 +verb 3
 </code> </code>
openwrt/install-openvpn-server-tun.1406268933.txt.gz · 最終更新: 2014/07/25 15:15 by admin