<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=OpnVPN_Linux_-_Security_und_Firewall_Labor</id>
	<title>OpnVPN Linux - Security und Firewall Labor - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=OpnVPN_Linux_-_Security_und_Firewall_Labor"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=OpnVPN_Linux_-_Security_und_Firewall_Labor&amp;action=history"/>
	<updated>2026-05-14T23:38:43Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=OpnVPN_Linux_-_Security_und_Firewall_Labor&amp;diff=61505&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „* Hier kann man alleine weitermachen * Diffie-Hellman Parameter erzeugen (kann eine Weile dauern) *'''openssl dhparam -out /etc/openvpn/ssl/dh2048.pem 2048'''…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=OpnVPN_Linux_-_Security_und_Firewall_Labor&amp;diff=61505&amp;oldid=prev"/>
		<updated>2025-04-12T14:47:53Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „* Hier kann man alleine weitermachen * Diffie-Hellman Parameter erzeugen (kann eine Weile dauern) *&amp;#039;&amp;#039;&amp;#039;openssl dhparam -out /etc/openvpn/ssl/dh2048.pem 2048&amp;#039;&amp;#039;&amp;#039;…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;* Hier kann man alleine weitermachen&lt;br /&gt;
* Diffie-Hellman Parameter erzeugen (kann eine Weile dauern)&lt;br /&gt;
*'''openssl dhparam -out /etc/openvpn/ssl/dh2048.pem 2048'''&lt;br /&gt;
* '''vim /etc/openvpn/user-auth-server.conf'''&lt;br /&gt;
&lt;br /&gt;
 dev tun&lt;br /&gt;
 mode server&lt;br /&gt;
 tls-server&lt;br /&gt;
 topology subnet&lt;br /&gt;
 server 172.24.24.0 255.255.255.0&lt;br /&gt;
 route-gateway 172.24.24.1&lt;br /&gt;
 push 'route 172.16.1''xx''.0 255.255.255.0'&lt;br /&gt;
 cipher AES-256-CBC&lt;br /&gt;
 link-mtu 1543&lt;br /&gt;
 keepalive 10 30&lt;br /&gt;
 client-to-client&lt;br /&gt;
 dh ssl/dh2048.pem&lt;br /&gt;
 ca ssl/ca.crt&lt;br /&gt;
 cert ssl/fw1''xx''.crt&lt;br /&gt;
 key ssl/fw1''xx''.key&lt;br /&gt;
 verify-client-cert none&lt;br /&gt;
 plugin /usr/lib/openvpn/openvpn-plugin-auth-pam.so /etc/pam.d/login&lt;br /&gt;
&lt;br /&gt;
* Diese Konfiguration starten&lt;br /&gt;
* '''systemctl daemon-reload'''&lt;br /&gt;
* '''systemctl start openvpn@user-auth-server'''&lt;br /&gt;
* Nun geht es auf dem LAN Host weiter&lt;br /&gt;
* Das Zertifikat der Zertifizierungsstelle holen und in die OpenVPN Konfigurationsdatei einbinden&lt;br /&gt;
*'''scp root@fw:/etc/openvpn/ssl/ca.crt .'''&lt;br /&gt;
* Distributionsabhängig OpenVPN installieren&lt;br /&gt;
*'''apt install openvpn'''&lt;br /&gt;
*'''pacman -S openvpn'''&lt;br /&gt;
* Client-Konfiguration erstellen mit dem Inhalt der ''ca.crt''&lt;br /&gt;
* '''vim lab1''xx''.ovpn'''&lt;br /&gt;
&lt;br /&gt;
 dev tun0&lt;br /&gt;
 remote 192.168.3.1''xx''&lt;br /&gt;
 tls-client&lt;br /&gt;
 cipher AES-256-CBC&lt;br /&gt;
 pull&lt;br /&gt;
 auth-user-pass&lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;ca&amp;gt;&lt;br /&gt;
 -----BEGIN CERTIFICATE-----&lt;br /&gt;
 MIIFAzCCAuugAwIBAgIUL5Pyu5Rlwi/noznd1CWK3r4IZiEwDQYJKoZIhvcNAQEL&lt;br /&gt;
 BQAwETEPMA0GA1UEAwwGdnBuLWNhMB4XDTIzMDgwNjA3NDY1N1oXDTI0MDgwNTA3&lt;br /&gt;
 NDY1N1owETEPMA0GA1UEAwwGdnBuLWNhMIICIjANBgkqhkiG9w0BAQEFAAOCAg8A&lt;br /&gt;
 MIICCgKCAgEAuYYi369+gKR0RC4vdRvpB0bL6EuUEiwDaPD7XDE5i21gyC/Z5wOr&lt;br /&gt;
 bv8UTZ1JO4UoTabUZaCDjNOjG4dJA/dr4LKwmnugS2ODO+Bk9fmPpeRVVVFi5kZR&lt;br /&gt;
 zX6iqNkXXydmIYwxJcTzHq+Dro0jSMUsOChhGhuI+DqU2jbiLm4LsQ//EzMwt54l&lt;br /&gt;
 igLNynA8k6cg20sDekaSiZm3STQh4SOwBGVWzH0MX0l7PvOpFs22rdnWGGCkdQlo&lt;br /&gt;
 6yG+oLGwd8G8zJFBNfwQTWKYRkAlJi3gGC+tXMsbQflyImqATVsMOAH0dGCetlfV&lt;br /&gt;
 izrzApTz0ntPxdp4cF2dE6VWvip+GBMZuned4fKXNzkl+Vf4IhmUxxPrBxUViSgM&lt;br /&gt;
 UCftojAecB9+6fgETJ2NcZejqSv7QHZN86MBb2sB2IftEqGk0VCS+MeXZglf8AwY&lt;br /&gt;
 SK5iV9oc97GHbrPdXDlJOwI5MrqCNv+T5BzwuVJ4sRXORSZsDVrz7MpAPaZj86lr&lt;br /&gt;
 V3KB3RQWDQrxMJyG4K7gBMbJBW7YUIdmviVUFB9k6zv53pvfedM2vHbrCbFATtrj&lt;br /&gt;
 dXNTy4dl3dLTV9NGjYXPa66JpsFIR4UgWGugSoEsGn7m7zqZ43IGrRPOn7spEqCR&lt;br /&gt;
 r1gGGM1mVeVKB0cdG++jK/3FNjrWuVPT2K7IyzxMep4A1fKhl56mJR8CAwEAAaNT&lt;br /&gt;
 MFEwHQYDVR0OBBYEFOrV2doki3JZ0qs9IvnJ2PK1t3azMB8GA1UdIwQYMBaAFOrV&lt;br /&gt;
 2doki3JZ0qs9IvnJ2PK1t3azMA8GA1UdEwEB/wQFMAMBAf8wDQYJKoZIhvcNAQEL&lt;br /&gt;
 BQADggIBALhBLzogYcNrMghWu4JBD9+gY8+7BwvZW8oFa4yO2Cb+VQ56oyOeq2IW&lt;br /&gt;
 QoNQgQpTKFPPMw/gfe8bTfbFP1qG/nfxoHBrzn5Gt6hkTQ3dhvNkkOiQDYlXhJ0v&lt;br /&gt;
 pNs+UVxkDhQxPBwvlE5BQIvElGKcEfrgXqQE6zdWWP5b6yrt8eTI+TBP32+hS3gc&lt;br /&gt;
 I6pvKEv2mxd/SchXlbNEKqUYdYldxc4GXwuYKfgjzo+aAbaw2FCbiVtwg8f7a3ky&lt;br /&gt;
 GtYUP41eEl24FyRWI4L/wLPha8k7YjZqiTB8NKj5L7sB+mKbMXsEwqlKh8BmjPXN&lt;br /&gt;
 WAGVpfcetV0UkJS/diKZyqTa1MFb4TIexpNa9GLxEGGg8zsgVypL2TG5sCiecoSF&lt;br /&gt;
 gGbm7yE9Yb4IF0v4X57gbULAZFMzaUkk65Y2f2VJ5RoJCBl51SWOWm5gMXz5vmwk&lt;br /&gt;
 GihwB+oLvcjoZIBc3MrB9ZHdZ60qCzOtTGiSlhqfJETrzaRgAx5Z4PWY9F9iwucC&lt;br /&gt;
 OW9eOMXpOPqW80CO/Y0srX9C9LpmM/s9SXzgey+MV+iH5VPE3eMVDj7axQsPbgqb&lt;br /&gt;
 lXoRa2ENyOltSPzejlh33DHoYreov464JtrMMjQ6I2YlcXlUJycL2gPysA0Ad/zd&lt;br /&gt;
 I2p2luSylfNI7DdfmuZrhhdlPg1kMS2QzyQr2quf9YZSJwSgdbhr&lt;br /&gt;
 -----END CERTIFICATE-----&lt;br /&gt;
 &amp;lt;/ca&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Nun die Maschine ausschalten, klonen und &amp;quot;außerhalb&amp;quot; des Labors hängen (NAT Adapter bzw. Netzwerkbrücke) &lt;br /&gt;
* '''openvpn --config lab1''xx''.ovpn'''&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>