Eigene OpenVPN config sicher vor VPNServer?

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

HaraldG

Benutzer
Registriert
25. Sep. 2020
Beiträge
9
Reaktionspunkte
0
Punkte
1
Nachdem ich OpenVPN auf der DS mit Client Zertifikat wollte, habe ich OpenVPN über die UI gestartet, und einfach irgendwie konfiguriert. Für die eigentliche Konfiguration habe ich dann das openvpn config file über command line editor bearbeitet.
Das ganze funktioniert jetzt wunderbar. Allerdings befürchte ich, dass die DS mein config file evtl wieder mit der Dummy UI Config überschreibt. Macht sie das? Wenn ja, wann? Regelmäßig periodisch? Bei Reboot? .... ?
 
Da Du die Datei eh schon editiert hast, weisst Du ja auch wo sie liegt, vielleicht sicherst Du sie Dir einfach weg, z.B. in eines Deiner Datenverzeichnisse auf der Syno, welche ggf. auch entsprechend gesichert werden?
 
Schon gemacht, aber meine Befürchtung ist, dass der VPNServer die alte config wieder aktiviert.
 
das ist mir noch nie passiert, habe OpnevPN lange verwendet, läuft bei mir immer noch seit Jahren.
Warumsoll der Server einen Text File einfach so selber schreiben?
Der conf ist ja genau dazu da um dem Server was mitzuteilen und nicht umgekehrt.
 
Jein. Der VPNServer ist ja ein Synology Paket. Dort erstellt man in der UI die Config, und der VPNServer generiert daraus openvpn.conf, das Config File für OpenVPN. Ich fürchte jetzt, dass der Synology VPNServer aus irgendeinem Grund glaubt, er muss aus seiner eigenen Config das openvpn.conf, das ich manuell editiert habe, neu generieren.
 
Das UI einfach nicht mehr anfassen. Ansonsten hast du doch das Backup.
 
  • Like
Reaktionen: HaraldG
Wenn das reicht bin ich absolut zufrieden!
 
Zuletzt bearbeitet von einem Moderator:
Mittlerweile erlaubt das Package, dass du deine Änderungen in openvpn.conf.user packst und das Original File nicht änderst.

Das wäre die saubere Variante.
Seitdem ich Client Certs verwende, musste ich ohne User File 1x manuell die Config und Certs erneut rüberspielen. Mittlerweile läuft vpn bei mir aber am Router, nicht am NAS
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat