doc:appunti:linux:sa:openvpn_win
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
doc:appunti:linux:sa:openvpn_win [2013/09/05 12:54] – [File di configurazione] niccolo | doc:appunti:linux:sa:openvpn_win [2025/03/24 10:13] (current) – [File di configurazione] niccolo | ||
---|---|---|---|
Line 19: | Line 19: | ||
< | < | ||
# | # | ||
- | # OpenVPN configuration file. | + | # OpenVPN configuration file, Windows |
# | # | ||
verb 3 | verb 3 | ||
Line 38: | Line 38: | ||
persist-key | persist-key | ||
disable-occ | disable-occ | ||
+ | disable-dco | ||
</ | </ | ||
Line 44: | Line 45: | ||
Il parametro **'' | Il parametro **'' | ||
- | Il parametro **'' | + | Il parametro **disable-occ** serve solo a sopprimere alcuni eventuali messaggi di errore, sarebbe opzione deprecata. |
+ | Il parametro **disable-dco** (disponibile solo dalla versione **2.6.x** di OpenVPN) serve ad evitare un certo tipo errore riscontrato in alcuni client Windows: | ||
+ | |||
+ | < | ||
+ | Attempting to send data packet while data channel offload is in use. Dropping packet | ||
+ | </ | ||
+ | |||
+ | |||
+ | Questo il corrispondente file di configurazione lato Linux: | ||
+ | |||
+ | < | ||
+ | # | ||
+ | # OpenVPN configuration file, GNU/Linux | ||
+ | # | ||
+ | verb 3 | ||
+ | mute 3 | ||
+ | proto udp | ||
+ | lport 5003 | ||
+ | dev tun3 | ||
+ | tun-mtu 1500 | ||
+ | ifconfig 172.16.3.1 172.16.3.2 | ||
+ | secret myvpn.key | ||
+ | comp-lzo | ||
+ | ping 20 | ||
+ | persist-tun | ||
+ | persist-key | ||
+ | user nobody | ||
+ | group nogroup | ||
+ | </ | ||
+ | |||
+ | Si imposta il parametro **'' | ||
+ | |||
+ | FIXME Verificare che dopo che una connessione è stata stabilita (il ping ogni 20 secondi inizia e rimane attivo), sia possibile per il client Windows spengersi e riaccendersi con altro indirizzo IP. | ||
===== Windows firewall ===== | ===== Windows firewall ===== | ||
- | Con le impostazioni predefinite Windows è chiso dal suo firewall. Ad esempio non risponde neanche al ping sull' | + | Con le impostazioni predefinite Windows è chiuso |
Per aprire Windows a delle connessioni in ingresso: | Per aprire Windows a delle connessioni in ingresso: | ||
* //Pannello di Controllo//, | * //Pannello di Controllo//, | ||
- | * Impostazioni avanzate | + | * //Impostazioni avanzate// |
- | * Regole di connessione in entrata | + | * //Regole di connessione in entrata// |
- | * Nuova regola, agire su | + | * //Nuova regola//, agire su: |
* Protocolli e porte, | * Protocolli e porte, | ||
* Ambito, Indirizzo remoto IP | * Ambito, Indirizzo remoto IP | ||
+ | |||
+ | ===== OpenVPN come servizio in Windows 10 ===== | ||
+ | |||
+ | Si deve consentire ai programmi **'' | ||
+ | |||
+ | Per abilitare o disabilitare OpenVPN come servizio all' | ||
+ | |||
+ | * Pulsante start, click destro | ||
+ | * Pannello di Controllo | ||
+ | * Sistema e sicurezza | ||
+ | * Strumenti di amministrazione | ||
+ | * Servizi | ||
+ | |||
+ | ===== Protocolli di cifratura ===== | ||
+ | |||
+ | === Debian 6 === | ||
+ | |||
+ | < | ||
+ | # Default is BF-CBC, also supported: AES-128-CBC | ||
+ | cipher BF-CBC | ||
+ | </ | ||
+ | |||
+ | === Debian 9 === | ||
+ | |||
+ | < | ||
+ | cipher AES-256-CBC | ||
+ | </ | ||
+ | |||
+ |
doc/appunti/linux/sa/openvpn_win.1378378452.txt.gz · Last modified: 2013/09/05 12:54 by niccolo