Möchte man OpenVPN-Verbindungen zwischen verschiedenen Routern bauen, ist es meist sehr hilfreich die Konfigurationsdateien zu vergleichen. So lässt sich mitunter schneller als mit den jweiligen GUIs ermitteln, was genau für Einstellungen verwendet werden, denn manchmal werden je nach Anbieter unterschiedliche Begriffe für ein und die selbe Funktion verwendet.
pfSense
Bei pfSense lässt sich sehr schnell und einfach der Speicherort finden. Dieser befindet sich unter
/var/etc/openvpn
Direkt über das Web-Interface lassen sich die Konfigurationsdateien einsehen:
Diagnostics - Edit File - Browse
OPNsense
Auch bei OPNsense findet man die Konfiguration einfach, alles nur via ssh oder direkt an der Konsole. Der Pfad ist identisch zu pfSense:
/var/etc/openvpn
Securepoint UTM
Bei der Securepoint UTM sieht es im Vergleich zu den vorigen beiden Kandidaten anders aus, den dort wird ein Grossteil der Konfiguration in einer SQLite-Datenbank gespeichert. So manches lässt sich allerdings auch außerhalb finden.
Die generelle/globale Konfiguration von OpenVPN sowie die verbindungsspezifischen Zertifikate (nur ca und crl) findet man unter
/etc/openvpn
Die Routen für Site-to-Site liegen wiederum unter
/var/openvpn/<Name>
Die DH-Parameter findet man hier
/root/config
Die eigentliche Konfiguration befindet sich in einer SQLite-Datenbank zur Laufzeit unter
/tmp/running.db
Diverse Parameter werden dem Daemon mitgeben, wie man mittels
ps -aux | grep openvpn
als root über ssh sehen kann.
Der große Rest wird direkt aus der Datenbank mittels Management Interface direkt an bzw. in OpenVPN konfiguriert.
Linux-basierte Router
Bei vielen Linux-basierten OpenVPN-Systemen findet man die Konfiguration unter
/etc/openvpn
Schon immer Technik-Enthusiast, seit 2001 in der IT tätig und seit über 10 Jahren begeisterter Blogger. Mit meiner Firma IT-Service Weber kümmern wir uns um alle IT-Belange von gewerblichen Kunden und unterstützen zusätzlich sowohl Partner als auch Kollegen. Die Schwerpunkte liegen auf der Netzwerkinfrastruktur, den Betrieb von Servern und Diensten.