<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.frotmail.nl/index.php?action=history&amp;feed=atom&amp;title=OpenVPN</id>
	<title>OpenVPN - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.frotmail.nl/index.php?action=history&amp;feed=atom&amp;title=OpenVPN"/>
	<link rel="alternate" type="text/html" href="https://wiki.frotmail.nl/index.php?title=OpenVPN&amp;action=history"/>
	<updated>2026-08-06T03:37:03Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.46.0</generator>
	<entry>
		<id>https://wiki.frotmail.nl/index.php?title=OpenVPN&amp;diff=65&amp;oldid=prev</id>
		<title>Eric: Created page with &quot;=Installatie in Ubuntu= Bron: [https://help.ubuntu.com/community/OpenVPN]  De installatie van OpenVPN kan eenvoudig via de apt-get repository  apt-get install openvpn  =Opbouwen CA= OpenVPN is gebaseerd op een CA systeem. Dit kan je handmatig opbouwen maar hier gebruiken we een set scripts welke bij OpenVPN worden geleverd:  mkdir /etc/openvpn/easy-rsa/   cp -R /usr/share/doc/openvpn/examples/easy-rsa/2.0/* /etc/openvpn/easy-rsa/  In de vars file kan je de informatie ove...&quot;</title>
		<link rel="alternate" type="text/html" href="https://wiki.frotmail.nl/index.php?title=OpenVPN&amp;diff=65&amp;oldid=prev"/>
		<updated>2022-04-05T09:22:00Z</updated>

		<summary type="html">&lt;p&gt;Created page with &amp;quot;=Installatie in Ubuntu= Bron: [https://help.ubuntu.com/community/OpenVPN]  De installatie van OpenVPN kan eenvoudig via de apt-get repository  apt-get install openvpn  =Opbouwen CA= OpenVPN is gebaseerd op een CA systeem. Dit kan je handmatig opbouwen maar hier gebruiken we een set scripts welke bij OpenVPN worden geleverd:  mkdir /etc/openvpn/easy-rsa/   cp -R /usr/share/doc/openvpn/examples/easy-rsa/2.0/* /etc/openvpn/easy-rsa/  In de vars file kan je de informatie ove...&amp;quot;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;=Installatie in Ubuntu=&lt;br /&gt;
Bron: [https://help.ubuntu.com/community/OpenVPN]&lt;br /&gt;
&lt;br /&gt;
De installatie van OpenVPN kan eenvoudig via de apt-get repository&lt;br /&gt;
 apt-get install openvpn&lt;br /&gt;
&lt;br /&gt;
=Opbouwen CA=&lt;br /&gt;
OpenVPN is gebaseerd op een CA systeem. Dit kan je handmatig opbouwen maar hier gebruiken we een set scripts welke bij OpenVPN worden geleverd:&lt;br /&gt;
 mkdir /etc/openvpn/easy-rsa/ &lt;br /&gt;
 cp -R /usr/share/doc/openvpn/examples/easy-rsa/2.0/* /etc/openvpn/easy-rsa/&lt;br /&gt;
&lt;br /&gt;
In de vars file kan je de informatie over de CA owner instellen:&lt;br /&gt;
 vi /etc/openvpn/easy-rsa/vars&lt;br /&gt;
&lt;br /&gt;
 export KEY_COUNTRY=&amp;quot;US&amp;quot;&lt;br /&gt;
 export KEY_PROVINCE=&amp;quot;CA&amp;quot;&lt;br /&gt;
 export KEY_CITY=&amp;quot;SanFrancisco&amp;quot;&lt;br /&gt;
 export KEY_ORG=&amp;quot;Fort-Funston&amp;quot;&lt;br /&gt;
 export KEY_EMAIL=&amp;quot;me@myhost.mydomain&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Als dit is aangepast kunnen we verder gaan met het genereren van de keys en het certificaat.&lt;br /&gt;
 cd /etc/openvpn/easy-rsa/&lt;br /&gt;
 source ./vars&lt;br /&gt;
 ./clean-all&lt;br /&gt;
 ./build-dh&lt;br /&gt;
 ./pkitool --initca&lt;br /&gt;
 ./pkitool --server server&lt;br /&gt;
&lt;br /&gt;
Kopieren van de files naar de OpenVPN map:&lt;br /&gt;
 cd keys&lt;br /&gt;
 openvpn --genkey --secret ta.key&lt;br /&gt;
 sudo cp server.crt server.key ca.crt dh1024.pem ta.key ../../&lt;br /&gt;
&lt;br /&gt;
=Configureren OpenVPN Server=&lt;br /&gt;
Eerst kopieren we de sample config naar de /etc/openvpn map:&lt;br /&gt;
 zcat /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz &amp;gt; /etc/openvpn/server.conf&lt;br /&gt;
&lt;br /&gt;
Daarna passen we deze file aan naar wens. Mijn config zonder het commentaar:&lt;br /&gt;
 root@vps:/etc/openvpn# grep -v &amp;quot;^\;&amp;quot; server.conf | grep -v ^$ | grep -v ^#&lt;br /&gt;
&lt;br /&gt;
 port 1194&lt;br /&gt;
 proto tcp&lt;br /&gt;
 dev tun&lt;br /&gt;
 ca ca.crt&lt;br /&gt;
 cert server.crt&lt;br /&gt;
 key server.key  # This file should be kept secret&lt;br /&gt;
 dh dh1024.pem&lt;br /&gt;
 server 10.8.0.0 255.255.255.0&lt;br /&gt;
 ifconfig-pool-persist ipp.txt&lt;br /&gt;
 push &amp;quot;route 10.8.0.0 255.255.255.0&amp;quot;&lt;br /&gt;
 keepalive 10 120&lt;br /&gt;
 tls-auth ta.key 0 # This file is secret&lt;br /&gt;
 cipher AES-256-CBC   # AES&lt;br /&gt;
 comp-lzo&lt;br /&gt;
 user nobody&lt;br /&gt;
 group nogroup&lt;br /&gt;
 persist-key&lt;br /&gt;
 persist-tun&lt;br /&gt;
 status openvpn-status.log&lt;br /&gt;
 log         openvpn.log&lt;br /&gt;
 verb 4&lt;br /&gt;
 mute 20&lt;br /&gt;
&lt;br /&gt;
=Configureren OpenVPN Client=&lt;br /&gt;
Om met behulp van Easy-RSA een client aan te maken dien je de volgende commando&amp;#039;s uit te voeren:&lt;br /&gt;
 cd /etc/openvpn/easy-rsa&lt;br /&gt;
 source ./vars&lt;br /&gt;
 ./pkitool [clientname]&lt;br /&gt;
&lt;br /&gt;
Daarna moeten we de client.conf maken:&lt;br /&gt;
 client&lt;br /&gt;
 remote vps.frotmail.nl 1194&lt;br /&gt;
 nobind&lt;br /&gt;
 proto tcp&lt;br /&gt;
 ;proto udp&lt;br /&gt;
 ;dev tap&lt;br /&gt;
 dev tun&lt;br /&gt;
 ca ca.crt&lt;br /&gt;
 cert [clientname].crt&lt;br /&gt;
 key [clientname].key&lt;br /&gt;
 tls-auth ta.key 1&lt;br /&gt;
 cipher AES-256-CBC   # AES&lt;br /&gt;
 comp-lzo&lt;br /&gt;
 persist-key&lt;br /&gt;
 persist-tun&lt;br /&gt;
 verb 4&lt;br /&gt;
&lt;br /&gt;
Tenslotte moeten we een aantal files kopieren naar de client:&lt;br /&gt;
 [clientname].crt&lt;br /&gt;
 [clientname].key&lt;br /&gt;
 client.conf&lt;br /&gt;
 ca.crt&lt;br /&gt;
 ta.key&lt;br /&gt;
&lt;br /&gt;
Deze kan de openvpn client starten met:&lt;br /&gt;
 openvpn --config client.conf&lt;br /&gt;
&lt;br /&gt;
In deze opstelling heeft iedere client een uniek certificaat nodig en kunnen ze niet dubbel inloggen. Bekijk als je dit anders wil de optie duplicate-cn&lt;br /&gt;
&lt;br /&gt;
=Routing=&lt;br /&gt;
Op de server is het VPN netwerk een &amp;#039;connected subnet&amp;#039; waardoor alle VPN users kunnen pingen naar de server en terug. Als een user probeert verbindingen te maken naar een ander netwerk aan de server zal hiervoor nog wat extra moeten worden aangepast.&lt;br /&gt;
&lt;br /&gt;
Als je bijvoorbeeld de volgende setup hebt:&lt;br /&gt;
          [ VPN User ]&lt;br /&gt;
                |&lt;br /&gt;
          [ INTERNET ]&lt;br /&gt;
                |              &amp;lt;--- LAN subnet: 10.7.0.0/24&lt;br /&gt;
          [  WAN  Router  ]&lt;br /&gt;
            |           |&lt;br /&gt;
            |           |&lt;br /&gt;
 [ OpenVPN Server ]  [ Client ]&lt;br /&gt;
&lt;br /&gt;
Zal de VPN User niet de client kunnen pingen omdat de client niets weet van het VPN netwerk 10.8.0.0/24&lt;br /&gt;
Om dit op te lossen zal je op de WAN Router een statische route moeten maken naar het LAN ip van de server. Of, wat nog mooier is, je installeert Quagga en start een OSPF, RIP of BGP router en zorgt voor dynamische routering tussen je WAN Rotuer en OpenVPN server.&lt;br /&gt;
&lt;br /&gt;
[[Category:Linux]][[Category:Networking]]&lt;/div&gt;</summary>
		<author><name>Eric</name></author>
	</entry>
</feed>