diff --git a/SRV-DOC-Inhalt.tex b/SRV-DOC-Inhalt.tex index 53b4a51..6a760a5 100644 --- a/SRV-DOC-Inhalt.tex +++ b/SRV-DOC-Inhalt.tex @@ -262,12 +262,12 @@ Die beschafften Dateien werden nun wie folgt auf dem VPN-Server abgelegt: \end{itemize} Dann wird die folgende Serverkonfiguration wird als Datei unter \texttt{/etc/openvpn/inform.conf} abgelegt. -\lstinputlisting[]{./openvpn-config/vpnserver.conf} +\lstinputlisting[]{./openvpn-config/server.conf} Da die CRL durch die Zertifizierungsstelle jederzeit aktualisiert werden kann, ist es sinnvoll diese täglich mit einem Cronjob zu erneuern. Dafür wird dieser Eintrag als \texttt{root} mittels \texttt{crontab -e} angelegt: \begin{lstlisting} -15 2 * * * bash -c 'curl http://vmvpnca.inform.hs-hannover.de/crl.pem > /etc/openvpn/inform/crl.pem; systemctl restart openvpn@vpnserver.service' +15 2 * * * bash -c 'curl http://vmvpnca.inform.hs-hannover.de/crl.pem > /etc/openvpn/inform/crl.pem; systemctl restart openvpn@inform.service' \end{lstlisting} \textbf{Anmerkung}: Ein \texttt{systemctl reload} ist aufgrund der Abgabe von Berechtigungen nach dem Start nicht möglich. Deshalb muss auf \texttt{systemctl restart} zurückgegriffen werden. diff --git a/openvpn-config/vpnclient.conf b/openvpn-config/client.conf similarity index 100% rename from openvpn-config/vpnclient.conf rename to openvpn-config/client.conf diff --git a/openvpn-config/vpnserver.conf b/openvpn-config/server.conf similarity index 95% rename from openvpn-config/vpnserver.conf rename to openvpn-config/server.conf index ef8cca4..8d38b61 100644 --- a/openvpn-config/vpnserver.conf +++ b/openvpn-config/server.conf @@ -41,7 +41,7 @@ server-ipv6 2001:638:614:1750::/64 # Do we need persistence here? # No, not yet. Probably never. -#ifconfig-pool-persist /etc/openvpn/vpnserver/ipp.txt +#ifconfig-pool-persist inform/ipp.txt # Make sure the client can still reach the OpenVPN server via its default gateway push "route remote_host 255.255.255.255 net_gateway" @@ -79,4 +79,4 @@ mute 5 # Have a status log if needed. # We do not need it. -# status /etc/openvpn/vpnserver/status.log +# status inform/status.log