User Tools

Site Tools


doc:appunti:linux:sa:openvpn_easy_rsa

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
doc:appunti:linux:sa:openvpn_easy_rsa [2025/06/24 11:40] – [Configurazione del server] niccolodoc:appunti:linux:sa:openvpn_easy_rsa [2025/11/25 10:59] (current) – [OpenVPN con Easy-RSA] niccolo
Line 4: Line 4:
  
 In **Debian**, a partire dalla versione **8 Jessie**, esiste il pacchetto **easy-rsa** che facilita la configurazione di **OpenVPN** con chiavi RSA. Tale sistema si contrappone al metodo PSK, cioè a chiave segreta condivisa. Alcuni client più recenti non accettano di essere configurati con PSK, ad esempio il client Android di OpenVPN 3.2.5 In **Debian**, a partire dalla versione **8 Jessie**, esiste il pacchetto **easy-rsa** che facilita la configurazione di **OpenVPN** con chiavi RSA. Tale sistema si contrappone al metodo PSK, cioè a chiave segreta condivisa. Alcuni client più recenti non accettano di essere configurati con PSK, ad esempio il client Android di OpenVPN 3.2.5
 +
 +**ATTENZIONE**: Queste istruzioni sono per **easy-rsa v3.x**, non vanno bene con Debian 9 che fornisce la versione 2.
  
 Sul server OpenVPN si devono gestire tre componenti: Sul server OpenVPN si devono gestire tre componenti:
Line 144: Line 146:
 # The --cipher option should not be used any longer with OpenVPN 2.6 in TLS mode. # The --cipher option should not be used any longer with OpenVPN 2.6 in TLS mode.
 #cipher AES-256-CBC #cipher AES-256-CBC
-# Use --data-ciphers and append AES-256-CBC to the default value.+# Use --data-ciphers appending AES-256-CBC to the default value for clients using OpenVPN 2.3.
 data-ciphers AES-256-GCM:AES-128-GCM:CHACHA20-POLY1305:AES-256-CBC data-ciphers AES-256-GCM:AES-128-GCM:CHACHA20-POLY1305:AES-256-CBC
 persist-key persist-key
Line 186: Line 188:
  
 <code> <code>
 +cd /etc/openvpn/easy-rsa
 ./easyrsa build-client-full [clientname] nopass ./easyrsa build-client-full [clientname] nopass
 </code> </code>
doc/appunti/linux/sa/openvpn_easy_rsa.1750758058.txt.gz · Last modified: by niccolo