@@ -9,20 +9,6 @@ port 1700
9
9
proto udp6
10
10
max-clients 100
11
11
12
- {% if debian_release != "buster" %}
13
- # Ältere Clients (u.a. v.0.5.3) können sich Clients seit Debian Bullseye
14
- # (OpenVPN 2.5) nicht mehr verbinden. Laut der OpenVPN-Doku ist dieses Problem
15
- # gegenüber Clients der Version 2.3 (Opennet Firmware 0.5.3) oder älter erwartbar.
16
- # Laut OpenVPN-Doku hätte eigentlich die Verwendung von
17
- # "--data-ciphers-fallback BF-CBC" für unsere Konstellation passend sein sollen
18
- # (da wir die Build-Option "--enable-small" auf den Routern einsetzen), allerdings
19
- # funktioniert dann aus unklaren Gründen der Verbindungsaufbau nicht.
20
- # Daher verwenden wir eine explizite Ciphers-Liste, die auch für v2.3-Clients
21
- # verwendbar ist.
22
- # Quelle: https://community.openvpn.net/openvpn/wiki/CipherNegotiation#Serverversion2.5Configuring:--data-ciphers
23
- data-ciphers AES-256-GCM:AES-128-GCM:AES-256-CBC:BF-CBC
24
- {% endif %}
25
-
26
12
# Zertifikate
27
13
ca /etc/openvpn/opennet_users/ca.crt
28
14
cert {{ openvpn_ugw_cert_file }}
@@ -43,7 +29,7 @@ group openvpn
43
29
44
30
# Netzwerkschnittstelle
45
31
dev-type tap
46
- dev {{ openvpn_users_l2_v6_interface }}
32
+ dev {{ openvpn_user6_interface }}
47
33
persist-key
48
34
persist-tun
49
35
@@ -55,8 +41,8 @@ up opennet_user6-ifup.sh
55
41
down opennet_user6-ifdown.sh
56
42
57
43
# Logging
58
- status /var/log/openvpn/opennet_user_l2vpn_v6 .status.log
44
+ status /var/log/openvpn/opennet_user6 .status.log
59
45
# nur im Notfall fuer Debugging kurzfristig aktivieren und verbosity erhoehen
60
- #log-append /var/log/openvpn/opennet_user_l2vpn_v6 .log
46
+ #log-append /var/log/openvpn/opennet_user6 .log
61
47
verb 0
62
48
management localhost 7507
0 commit comments