<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Erkl%C3%A4rungen_OPENVPN_mit_LDAP_User-Authentication_I.</id>
	<title>Erklärungen OPENVPN mit LDAP User-Authentication I. - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Erkl%C3%A4rungen_OPENVPN_mit_LDAP_User-Authentication_I."/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Erkl%C3%A4rungen_OPENVPN_mit_LDAP_User-Authentication_I.&amp;action=history"/>
	<updated>2026-06-29T15:49:30Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Erkl%C3%A4rungen_OPENVPN_mit_LDAP_User-Authentication_I.&amp;diff=57128&amp;oldid=prev</id>
		<title>Thomas.will am 6. Oktober 2024 um 14:34 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Erkl%C3%A4rungen_OPENVPN_mit_LDAP_User-Authentication_I.&amp;diff=57128&amp;oldid=prev"/>
		<updated>2024-10-06T14:34:18Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left diff-editfont-monospace&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 6. Oktober 2024, 14:34 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l1&quot; &gt;Zeile 1:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 1:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;* *&lt;/del&gt;*dev tun&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;** &lt;/del&gt;- Aktiviert ein TUN-Interface für VPN-Verbindungen (Layer 3).&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* dev tun - Aktiviert ein TUN-Interface für VPN-Verbindungen (Layer 3).&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;* *&lt;/del&gt;*mode server&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;** &lt;/del&gt;- Setzt den OpenVPN-Server-Modus.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* mode server - Setzt den OpenVPN-Server-Modus.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;* *&lt;/del&gt;*tls-server&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;** &lt;/del&gt;- Konfiguriert den Server für TLS-Verschlüsselung.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* tls-server - Konfiguriert den Server für TLS-Verschlüsselung.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;* *&lt;/del&gt;*port 1194&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;** &lt;/del&gt;- Legt den verwendeten Port für OpenVPN fest (1194).&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* port 1194 - Legt den verwendeten Port für OpenVPN fest (1194).&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;* *&lt;/del&gt;*topology subnet&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;** &lt;/del&gt;- Setzt die Netzwerktopologie auf 'subnet' für effizientere Routen.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* topology subnet - Setzt die Netzwerktopologie auf 'subnet' für effizientere Routen.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;* *&lt;/del&gt;*server 172.31.2.0 255.255.255.0&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;** &lt;/del&gt;- VPN-Subnetz und Netzmaske.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* server 172.31.2.0 255.255.255.0 - VPN-Subnetz und Netzmaske.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;* *&lt;/del&gt;*push &amp;quot;route 172.26.52.0 255.255.252.0&amp;quot;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;** &lt;/del&gt;- Überträgt die Route an den Client.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* push &amp;quot;route 172.26.52.0 255.255.252.0&amp;quot; - Überträgt die Route an den Client.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;* *&lt;/del&gt;*push &amp;quot;dhcp-option DOMAIN lab34.linuggs.de&amp;quot;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;** &lt;/del&gt;- Überträgt die DNS-Domain an den Client.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* push &amp;quot;dhcp-option DOMAIN lab34.linuggs.de&amp;quot; - Überträgt die DNS-Domain an den Client.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;* *&lt;/del&gt;*push &amp;quot;dhcp-option DNS 172.26.54.2&amp;quot;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;** &lt;/del&gt;- Überträgt die DNS-Serveradresse an den Client.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* push &amp;quot;dhcp-option DNS 172.26.54.2&amp;quot; - Überträgt die DNS-Serveradresse an den Client.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;* *&lt;/del&gt;*cipher AES-256-CBC&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;** &lt;/del&gt;- Verschlüsselungsmethode (AES-256-CBC).&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* cipher AES-256-CBC - Verschlüsselungsmethode (AES-256-CBC).&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;* *&lt;/del&gt;*link-mtu 1542&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;** &lt;/del&gt;- Maximale Übertragungseinheit (MTU) für OpenVPN.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* link-mtu 1542 - Maximale Übertragungseinheit (MTU) für OpenVPN.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;* *&lt;/del&gt;*status /tmp/cool-vpn.status&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;** &lt;/del&gt;- Pfad zur Statusdatei.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* status /tmp/cool-vpn.status - Pfad zur Statusdatei.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;* *&lt;/del&gt;*keepalive 10 30&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;** &lt;/del&gt;- Hält die Verbindung aktiv, prüft alle 10 Sekunden.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* keepalive 10 30 - Hält die Verbindung aktiv, prüft alle 10 Sekunden.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;* *&lt;/del&gt;*client-to-client&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;** &lt;/del&gt;- Ermöglicht Kommunikation zwischen VPN-Clients.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* client-to-client - Ermöglicht Kommunikation zwischen VPN-Clients.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;* *&lt;/del&gt;*max-clients 150&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;** &lt;/del&gt;- Maximale Anzahl gleichzeitiger VPN-Clients.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* max-clients 150 - Maximale Anzahl gleichzeitiger VPN-Clients.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;* *&lt;/del&gt;*verb 3&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;** &lt;/del&gt;- Setzt den Detaillierungsgrad der Logs auf Stufe 3.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* verb 3 - Setzt den Detaillierungsgrad der Logs auf Stufe 3.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;* *&lt;/del&gt;*dh /etc/openvpn/dh2048.pem&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;** &lt;/del&gt;- Pfad zur Diffie-Hellman-Datei.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* dh /etc/openvpn/dh2048.pem - Pfad zur Diffie-Hellman-Datei.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;* *&lt;/del&gt;*ca /etc/openvpn/ca.crt&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;** &lt;/del&gt;- Pfad zur CA-Zertifikatsdatei.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* ca /etc/openvpn/ca.crt - Pfad zur CA-Zertifikatsdatei.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;* *&lt;/del&gt;*cert /etc/openvpn/firewall.lab34.linuggs.de.crt&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;** &lt;/del&gt;- Server-Zertifikat.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* cert /etc/openvpn/firewall.lab34.linuggs.de.crt - Server-Zertifikat.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;* *&lt;/del&gt;*key /etc/openvpn/firewall.lab34.linuggs.de.key&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;** &lt;/del&gt;- Privater Schlüssel des Servers.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* key /etc/openvpn/firewall.lab34.linuggs.de.key - Privater Schlüssel des Servers.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;* *&lt;/del&gt;*client-cert-not-required&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;** &lt;/del&gt;- Erfordert keine individuellen Client-Zertifikate.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* client-cert-not-required - Erfordert keine individuellen Client-Zertifikate.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;* *&lt;/del&gt;*compress&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;** &lt;/del&gt;- Aktiviert die Komprimierung der Daten.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* compress - Aktiviert die Komprimierung der Daten.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;* *&lt;/del&gt;*persist-key&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;** &lt;/del&gt;- Beibehaltung des Schlüssels über Neustarts.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* persist-key - Beibehaltung des Schlüssels über Neustarts.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;* *&lt;/del&gt;*persist-tun&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;** &lt;/del&gt;- Beibehaltung des TUN-Interfaces über Neustarts.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* persist-tun - Beibehaltung des TUN-Interfaces über Neustarts.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;* *&lt;/del&gt;*client-config-dir client&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;** &lt;/del&gt;- Pfad zu individuellen Client-Konfigurationen.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* client-config-dir client - Pfad zu individuellen Client-Konfigurationen.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;* *&lt;/del&gt;*username-as-common-name&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;** &lt;/del&gt;- Verwendet den Benutzernamen als Common Name.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* username-as-common-name - Verwendet den Benutzernamen als Common Name.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;* *&lt;/del&gt;*plugin /usr/lib/openvpn/openvpn-auth-ldap.so /etc/openvpn/auth-ldap.conf login&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;** &lt;/del&gt;- LDAP-Authentifizierung.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* plugin /usr/lib/openvpn/openvpn-auth-ldap.so /etc/openvpn/auth-ldap.conf login - LDAP-Authentifizierung.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;* *&lt;/del&gt;*script-security 3&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;** &lt;/del&gt;- Erlaubt Skriptausführung für zusätzliche Sicherheit.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* script-security 3 - Erlaubt Skriptausführung für zusätzliche Sicherheit.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Erkl%C3%A4rungen_OPENVPN_mit_LDAP_User-Authentication_I.&amp;diff=57127&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „* **dev tun** - Aktiviert ein TUN-Interface für VPN-Verbindungen (Layer 3). * **mode server** - Setzt den OpenVPN-Server-Modus. * **tls-server** - Konfigurier…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Erkl%C3%A4rungen_OPENVPN_mit_LDAP_User-Authentication_I.&amp;diff=57127&amp;oldid=prev"/>
		<updated>2024-10-06T14:33:16Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „* **dev tun** - Aktiviert ein TUN-Interface für VPN-Verbindungen (Layer 3). * **mode server** - Setzt den OpenVPN-Server-Modus. * **tls-server** - Konfigurier…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;* **dev tun** - Aktiviert ein TUN-Interface für VPN-Verbindungen (Layer 3).&lt;br /&gt;
* **mode server** - Setzt den OpenVPN-Server-Modus.&lt;br /&gt;
* **tls-server** - Konfiguriert den Server für TLS-Verschlüsselung.&lt;br /&gt;
* **port 1194** - Legt den verwendeten Port für OpenVPN fest (1194).&lt;br /&gt;
* **topology subnet** - Setzt die Netzwerktopologie auf 'subnet' für effizientere Routen.&lt;br /&gt;
* **server 172.31.2.0 255.255.255.0** - VPN-Subnetz und Netzmaske.&lt;br /&gt;
* **push &amp;quot;route 172.26.52.0 255.255.252.0&amp;quot;** - Überträgt die Route an den Client.&lt;br /&gt;
* **push &amp;quot;dhcp-option DOMAIN lab34.linuggs.de&amp;quot;** - Überträgt die DNS-Domain an den Client.&lt;br /&gt;
* **push &amp;quot;dhcp-option DNS 172.26.54.2&amp;quot;** - Überträgt die DNS-Serveradresse an den Client.&lt;br /&gt;
* **cipher AES-256-CBC** - Verschlüsselungsmethode (AES-256-CBC).&lt;br /&gt;
* **link-mtu 1542** - Maximale Übertragungseinheit (MTU) für OpenVPN.&lt;br /&gt;
* **status /tmp/cool-vpn.status** - Pfad zur Statusdatei.&lt;br /&gt;
* **keepalive 10 30** - Hält die Verbindung aktiv, prüft alle 10 Sekunden.&lt;br /&gt;
* **client-to-client** - Ermöglicht Kommunikation zwischen VPN-Clients.&lt;br /&gt;
* **max-clients 150** - Maximale Anzahl gleichzeitiger VPN-Clients.&lt;br /&gt;
* **verb 3** - Setzt den Detaillierungsgrad der Logs auf Stufe 3.&lt;br /&gt;
* **dh /etc/openvpn/dh2048.pem** - Pfad zur Diffie-Hellman-Datei.&lt;br /&gt;
* **ca /etc/openvpn/ca.crt** - Pfad zur CA-Zertifikatsdatei.&lt;br /&gt;
* **cert /etc/openvpn/firewall.lab34.linuggs.de.crt** - Server-Zertifikat.&lt;br /&gt;
* **key /etc/openvpn/firewall.lab34.linuggs.de.key** - Privater Schlüssel des Servers.&lt;br /&gt;
* **client-cert-not-required** - Erfordert keine individuellen Client-Zertifikate.&lt;br /&gt;
* **compress** - Aktiviert die Komprimierung der Daten.&lt;br /&gt;
* **persist-key** - Beibehaltung des Schlüssels über Neustarts.&lt;br /&gt;
* **persist-tun** - Beibehaltung des TUN-Interfaces über Neustarts.&lt;br /&gt;
* **client-config-dir client** - Pfad zu individuellen Client-Konfigurationen.&lt;br /&gt;
* **username-as-common-name** - Verwendet den Benutzernamen als Common Name.&lt;br /&gt;
* **plugin /usr/lib/openvpn/openvpn-auth-ldap.so /etc/openvpn/auth-ldap.conf login** - LDAP-Authentifizierung.&lt;br /&gt;
* **script-security 3** - Erlaubt Skriptausführung für zusätzliche Sicherheit.&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>