Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente | Prochaine révision Les deux révisions suivantes | ||
openvpn [21/12/2015 19:14] viper61 Security (Client) |
openvpn [23/01/2016 17:53] viper61 |
||
---|---|---|---|
Ligne 74: | Ligne 74: | ||
ip6tables -t raw -A PREROUTING -m rpfilter --invert -j DROP | ip6tables -t raw -A PREROUTING -m rpfilter --invert -j DROP | ||
- | Sur le poste client, nous ajouterons également | + | Sur le poste client, nous ajouterons également |
+ | Ainsi que les fuites DNS : https:// | ||
==== Fichier serveur ==== | ==== Fichier serveur ==== | ||
Maintenant que nous avons tout préparé, on passe à la création de notre serveur. On retourne dans notre dossier OpenVPN. \\ | Maintenant que nous avons tout préparé, on passe à la création de notre serveur. On retourne dans notre dossier OpenVPN. \\ | ||
Ligne 84: | Ligne 86: | ||
tcp-nodelay | tcp-nodelay | ||
dev tun | dev tun | ||
- | tun-mtu 1200 | ||
- | ;fragment 1300 | ||
- | ;mssfix | ||
- | mtu-disc yes | ||
comp-lzo | comp-lzo | ||
persist-key | persist-key |