]> git.ipfire.org Git - thirdparty/openvpn.git/commitdiff
Use AES ciphers in our sample configuration files and add a few modern 2.4 examples
authorArne Schwabe <arne@rfc2549.org>
Tue, 12 Jul 2016 09:14:08 +0000 (11:14 +0200)
committerDavid Sommerseth <davids@openvpn.net>
Thu, 25 Aug 2016 18:26:05 +0000 (20:26 +0200)
Acked-by: Steffan Karger <steffan@karger.me>
Message-Id: 1468314848-11820-1-git-send-email-arne@rfc2549.org
URL: http://www.mail-archive.com/search?l=mid&q=1468314848-11820-1-git-send-email-arne@rfc2549.org
Signed-off-by: David Sommerseth <davids@openvpn.net>
(cherry picked from commit 6d036ebc221d933c0751107cea9efe4692c9d559)

sample/sample-config-files/client.conf
sample/sample-config-files/server.conf
sample/sample-config-files/static-home.conf
sample/sample-config-files/static-office.conf

index 050ef600ecab432d837edd71a103c364a8d1bc97..a9a8022d539ab731db5dcf4e15599aa294788a08 100644 (file)
@@ -110,12 +110,16 @@ remote-cert-tls server
 # Select a cryptographic cipher.
 # If the cipher option is used on the server
 # then you must also specify it here.
-;cipher x
+# Note that 2.4 client/server will automatically
+# negotiate AES-256-GCM in TLS mode.
+# See also the ncp-cipher option in the manpage
+cipher AES-256-CBC
+
 
 # Enable compression on the VPN link.
 # Don't enable this unless it is also
 # enabled in the server config file.
-comp-lzo
+#comp-lzo
 
 # Set log file verbosity.
 verb 3
index 701be3ccee3faea96c0da3048bcd9c55cca59cd5..c0bf831693368c987e7dc3dfda4f50507089b7c6 100644 (file)
@@ -246,14 +246,21 @@ keepalive 10 120
 # Select a cryptographic cipher.
 # This config item must be copied to
 # the client config file as well.
-;cipher BF-CBC        # Blowfish (default)
-;cipher AES-128-CBC   # AES
-;cipher DES-EDE3-CBC  # Triple-DES
-
-# Enable compression on the VPN link.
+# Note that 2.4 client/server will automatically
+# negotiate AES-256-GCM in TLS mode.
+# See also the ncp-cipher option in the manpage
+cipher AES-256-CBC
+
+# Enable compression on the VPN link and push the
+# option to the client (2.4+ only, for earlier
+# versions see below)
+;compress lz4-v2
+;push "compress lz4-v2"
+
+# For compression compatible with older clients use comp-lzo
 # If you enable it here, you must also
 # enable it in the client config file.
-comp-lzo
+;comp-lzo
 
 # The maximum number of concurrently connected
 # clients we want to allow.
@@ -302,3 +309,7 @@ verb 3
 # sequential messages of the same message
 # category will be output to the log.
 ;mute 20
+
+# Notify the client that when the server restarts so it
+# can automatically reconnect.
+explicit-exit-notify 1
index c9666874668d66dc85e013d82c01617df063abd0..ed0c6726395a231b57a14fc43155390e328b13f0 100644 (file)
@@ -26,6 +26,9 @@ up ./home.up
 # Our pre-shared static key
 secret static.key
 
+# Cipher to use
+cipher AES-256-CBC
+
 # OpenVPN 2.0 uses UDP port 1194 by default
 # (official port assignment by iana.org 11/04).
 # OpenVPN 1.x uses UDP port 5000 by default.
index 68030cc944d5018afd05dada42db11e9be714e3f..609ddd02f582764460d96dce07ea750bd3a89210 100644 (file)
@@ -23,6 +23,9 @@ up ./office.up
 # Our pre-shared static key
 secret static.key
 
+# Cipher to use
+cipher AES-256-CBC
+
 # OpenVPN 2.0 uses UDP port 1194 by default
 # (official port assignment by iana.org 11/04).
 # OpenVPN 1.x uses UDP port 5000 by default.