# # Cette partie est commune à chacun des clients # verb 3 proto udp dev tun compress lz4 mssfix fragment 1300 nobind persist-key persist-tun script-security 2 client tls-client tls-version-min 1.3 # Remplacer xxx.xxx.xxx.xxx par l'IP ou le domaine du serveur VPN remote xxx.xxx.xxx.xxx # À adapter en cas d'utilisation d'un port non standard #port 1194 # # Cette partie est à adapter sur chaque client # # Uniquement sur les clients GNU/Linux # À adapter selon la distribution #user nobody #group nogroup # Emplacement de la clé pour l'authentification HMAC # La clé a un sens d'utilisation précisé en bout la ligne # s’il est de '0' sur le serveur il sera de '1' sur le client tls-auth /chemin/vers/ma/ta.key 1 # Emplacement du certificat PKCS12 # Le mot de passe utilisé lors de sa création # sera demandé au lancement du client pkcs12 /chemin/vers/mon/fichier.p12