Dirkg (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
Dirkg (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
||
| Zeile 3: | Zeile 3: | ||
==SSL-VPN== | ==SSL-VPN== | ||
===Optionen=== | |||
{| {{prettytable}} | {| {{prettytable}} | ||
!openvpn new/set optionen!! | !openvpn new/set optionen!! | ||
| Zeile 61: | Zeile 62: | ||
|} | |} | ||
===CLI Kommandos=== | |||
{| {{prettytable}} | {| {{prettytable}} | ||
!Befehl!! Beschreibung!! Beispiel | !Befehl!! Beschreibung!! Beispiel | ||
Version vom 18. Juni 2014, 14:57 Uhr
SSL-VPN
Optionen
| openvpn new/set optionen | |
|---|---|
| id | Identifikationsnummer der Verbindung |
| name | Name der Verbindung |
| mode | Modus Server oder Client |
| proto | Genutzes Protokoll für die Verbindung UDP oder TCP |
| auth | Authentifizierungsmethode. Keine, Lokal oder Radius |
| cert | Server-Zertifikat, dass für diese Verbindung genutzt wird |
| dh_size | |
| mtu | Größe der Datenpakete |
| pool | Transfernetzwerk, dass für diese TUN Verbindung genutzt wird z.B. 192-168.250.0/24 |
| flags | |
| local_addr | IP Adresse der TUN Schnittstelle |
| local_port | Port der für diese Verbindung genutzt wird z.B. 1194 |
| remote | Remote Adresse über die der Site to Site Client die Verbindung zum Server aufbauen soll |
| max_clients | Maximale Anzahl der Clients in dieser Verbindung |
| interface | Das zu nutzende TUN Interface |
| push_subnet_id | Identifikationsnummer des zu übertragenen internen Subnetzes der Server Seite |
| push_subnet | Das zu übertragenen interne Subnetz der Server Seite z.B. 192.168.175.0/24 |
| openvpn remote new/set | |
| id | Identifikationsnummer der Site to Site Clientverbindung |
| openvpn_id | |
| name | Name der Site to Site Verbindung |
| common_name | Client Zertifikat das für diese Verbindung genutzt wird |
| tunnel_addr | IP der TUN-Schnittstelle auf der Clientseite |
| hosts | Öffentliche Adresse unter der der SSL-VPN Server erreichbar ist |
| subnets | Internes Netzwerk auf der Clientseite |
| push_subnets | Internes Netzwerk auf der Server Seite |
CLI Kommandos
| Befehl | Beschreibung | Beispiel |
|---|---|---|
| openvpn get | Auflisten der SSL-VPN Verbindungen | |
| openvpn new | Erstellt eine neue SSL-VPN Verbindung | |
| openvpn set | Verändert eine SSL-VPN Verbindung | |
| openvpn export | Exportiert eine Konfiguration | |
| openvpn delete | Löscht SSL-VPN Verbindungen | |
| push_subnet | ||
| openvpn push_subnet new | Erstellt ein neues Subnetz | |
| openvpn push_subnet delete | Löscht ein vorhandenen Subnetz-Eintrag | |
| remote | ||
| openvpn remote get | Listet die SSL-VPN Remote-Profile auf | |
| openvpn remote set | Ändern von SSL-VPN Remote-Profilen | |
| openvpn remote new | Anlegen eines neuen SSL-VPN Remote-Profils | |
| openvpn remote delete | Löscht ein vorhandenes SSL-VPN Remote-Profil |