Добрый день, не мог бы кто-нить разъяснить нубу что и где указывается в конфиге OpenVpn. Ставил значения чуть ли не наугад, ессно не работает. Буду крайне признателен за пояснения.
есть три сетевые карты,
inet addr:192.168.19.1 Bcast:192.168.19.255 Mask:255.255.255.0
inet addr:192.168.1.1 Bcast:192.168.1.255 Mask:255.255.255.0
inet addr:155.11.265.113 Bcast:155.11.265.127 Mask:255.255.255.224
Сделал такой конфиг-
mode server
tls-server
proto tcp-server
dev tap
port 1194
daemon
tls-auth /etc/openvpn/keys/ta.key 0
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/hydra.crt
key /etc/openvpn/keys/hydra.key
dh /etc/openvpn/keys/dh1024.pem
ifconfig 192.168.19.1 255.255.255.0
ifconfig-pool 192.168.19.131 255.255.255.0
push «route 192.168.1.0 255.255.255.0»
push «route 192.168.19.0 255.255.255.0»
push «route-gateway 192.168.19.1»
#разрешаем дублирование сертифкатов
#если упустить эту опцию то на каждого клиента надо
#генерировать отдельный сертификат с помощью pkitool
duplicate-cn
#включаем режим отладки
verb 3
#алгоритм шифрования.Список алгоритмов можно получить
#с помощью команды openvpn --show-ciphers
cipher DES-EDE3-CBC
#не перечитывать ключ при сбросе соединения
persist-key
#лог файл
log-append /var/log/openvpn.log
persist-tun
#включаем сжатие
comp-lzo