Open***客户端配置文件client.conf的说明

Windows端使用改配置文件需要更名为:
客户端证书名.o*** (名称随意,扩展名必须为o***,否则不识别)

##############################################
#针对多个客户端的Open××× 2.0 的客户端配置文件示例
#该配置文件可以被多个客户端使用,当然每个客户端都应该有自己的证书和密钥文件
#在Windows上此配置文件的后缀应该是".o***",在Linux/BSD系统中则是".conf"
##############################################

#指定这是一个客户端,我们将从服务器获取某些配置文件指令
client

#在大多数系统中,除非你部分禁用或者完全禁用了TUN/TAP接口的防火墙,否则×××将不起作用。
;dev tap
dev tun

#在Windows系统中,如果你想配置多个隧道,则需要该指令。
#你需要用到网络连接面板中TAP-Win32适配器的名称(例如"MyTap")。
#在XP SP2或更高版本的系统中,你可能需要禁用掉针对TAP适配器的防火墙。
;dev-node MyTap

#指定连接的服务器是采用TCP还是UDP协议(默认是udp,网络不稳定可使用TCP,注意和服务端保持一致)。
#这里需要使用与服务器端相同的设置。
;proto tcp
proto udp

#指定服务器的主机名(或IP)以及端口号。
#如果有多个×××服务器,为了实现负载均衡,你可以设置多个remote指令。
remote 192.168.15.234 1194
;remote my-server-2 1194

#如果指定了多个remote指令,启用该指令将随机连接其中的一台服务器,
#否则,客户端将按照指定的先后顺序依次尝试连接服务器。

;remote-random

#启用该指令,与服务器连接中断后将自动重新连接(配合上面的2个参数,实现负载均衡,一台××× server出问题时,自动切换后自动重新连接(60s)另一台,不需要人工干预),这在网络不稳定的情况下(例如:笔记本电脑无线网络)非常有用。
resolv-retry 60

#大多数客户端不需要绑定本机特定的端口号(启用特权端口需要超级管理员权限,因此不要绑定特权端口)
nobind

#在初始化完毕后,降低Open×××的权限(该指令仅限于非Windows系统中使用)
;user nobody
;group nobody

#持久化选项可以尽量避免访问在重启时由于用户权限降低而无法访问的某些资源。
persist-key
persist-tun

#如果你是通过HTTP代理方式来连接到实际的×××服务器,请在此处指定代理服务器的主机名(或IP)和端口号。
#如果你的代理服务器需要身份认证,请参考官方手册页面。

;http-proxy-retry # 连接失败时自动重试
;http-proxy [proxy server] [proxy port #]

#无线网络通常会产生大量的重复数据包。设置此标识将忽略掉重复数据包的警告信息
;mute-replay-warnings

#SSL/TLS 参数配置。
#更多描述信息请参考服务器端配置文件。
#生产环境中尽量为每个客户端单独分配.crt/.key文件对。
#CA证书可以供所有客户端相同。
ca ca.crt
;cert user-001.crt
;key user-001.key

auth-user-pass
;auth-user-pass pass.txt

#指定通过检查证书的nsCertType字段是否为"server"来验证服务器端证书。
#这是预防潜在***的一种重要措施。
#为了使用该功能,你需要在生成服务器端证书时,将其中的nsCertType字段设为"server"
#easy-rsa文件夹中的build-key-server脚本文件可以达到该目的

ns-cert-type server

#如果服务器端使用了tls-auth密钥,那么每个客户端也都应该有该密钥。
;tls-auth ta.key 1

#指定密码的加密算法。
#如果服务器端启用了cipher指令选项,那么你必须也在这里指定它(与服务端一致)
;cipher x
;cipher BF-CBC

#在×××连接中启用压缩
#该指令的启用/禁用应该与服务器端保持一致。
comp-lzo

#设置日志文件冗余级别(0~9)。
#0 表示静默运行,只记录致命错误。
#4 表示合理的常规用法。
#5 和 6 可以帮助调试连接错误。
#9 表示极度冗余,输出非常详细的日志信息。
verb 3

#忽略过多的重复信息。
#相同类别的信息只有前20条会输出到日志文件中。
;mute 20

转载于:https://blog.51cto.com/nickfox/2091147

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值