Size: a a a

Zaborona.help обсуждение

2021 May 05

RP

Roman Pavlovsky (UR5... in Zaborona.help обсуждение
понял)
источник

A

AndY in Zaborona.help обсуждение
и tcp и udp ?
источник

RP

Roman Pavlovsky (UR5... in Zaborona.help обсуждение
Да. Только для udp нужно отключать шифрование, а для tcp включать шифрование в конфиге клиента.
источник

A

AndY in Zaborona.help обсуждение
интересно, тогда напоркуа в конфиге сервера вообще настройка протокола
источник

A

AndY in Zaborona.help обсуждение
если ему до фени на чем работать
источник

RP

Roman Pavlovsky (UR5... in Zaborona.help обсуждение
Каждый конфиг настроен на свой протокол и порт.
Порты используются по два:
1194 и 1195 для tcp и udp - обычный конфиг (4 серверных конфига)
+
1196 и 1197  для tcp и udp - конфиг max_routes (4 серверных конфига)
источник

A

AndY in Zaborona.help обсуждение
тоесть на одном серваке поднято 2 сервер openvpn ?
источник

RP

Roman Pavlovsky (UR5... in Zaborona.help обсуждение
8 штук на каждом сервере
источник

A

AndY in Zaborona.help обсуждение
докер ?
источник

RP

Roman Pavlovsky (UR5... in Zaborona.help обсуждение
Нет, без докера
источник

A

AndY in Zaborona.help обсуждение
а как так
источник

RP

Roman Pavlovsky (UR5... in Zaborona.help обсуждение
пример конфигов: https://github.com/zhovner/zaborona_help/tree/master/config/openvpn

Каждый конфиг висит на своем порту и своем протоколе. На один порт можно повесить tcp и udp протокол, но это будет два файла конфига
источник

A

AndY in Zaborona.help обсуждение
понял спасибо
источник

RP

Roman Pavlovsky (UR5... in Zaborona.help обсуждение
Вообще рекомендуется запускать столько копий openvpn, сколько ядер используется на сервере, чтобы равномерно рапределить нагрузку. Может в новых версиях openvpn уже сделали многопроцессорность. Возможно даже в платной версии OpenVPN Bussines, есть поддержка многопроцессорности.
источник

A

AndY in Zaborona.help обсуждение
а как копии запускать не совсем понял
источник

RP

Roman Pavlovsky (UR5... in Zaborona.help обсуждение
Каждый конфиг - это отдельная копия openvpn.
Главное, чтобы порты не пересекались
источник

A

AndY in Zaborona.help обсуждение
а где их прописывать
источник

A

AndY in Zaborona.help обсуждение
а понял в параметрах запуска
источник

RP

Roman Pavlovsky (UR5... in Zaborona.help обсуждение
Можно так:
systemctl enable openvpn@config1
systemctl enable openvpn@config2
systemctl enable openvpn@config3
...
systemctl enable openvpn@configN

где configN - это имя Вашего файла с конфигом

А стартовать службу можно через:
systemctl start|restart|stop openvpn@configN
либо
service openvpn start|restart|stop
источник

A

AndY in Zaborona.help обсуждение
не знал что так можно
источник