client
float
dev tap
#MTU
tun-mtu 1492
#fragment 1300
mssfix
#tcp oder udp
proto udp
#Server IP
remote XX.198.128.XX 11XX
#force authentication
#WICHTIG: hier den COMMON Name vom Server Zertifikat nehmen!
tls-remote vpn-maschine
dh vpn-maschine-dh4096.pem
ca vpn-maschine-CA.crt
cert vpn-maschine-client.crt
key vpn-maschine-client.key
auth SHA1
cipher AES-256-CBC
nobind
comp-lzo
persist-key
persist-tun
verb 0
# Nach dem Verbindungsaufbau wird eine Route zum lokalen Netz vom Server aus aufgebaut
# AUSKOMMENTIERT
# Beispiel: Subnetz 192.168.2.0/24
#route 192.168.2.0 255.255.255.0
# Default route ueber VPN (wenn du dein INTERNET komplett ueber openvpn routen willst)
# AUSKOMMENTIERT
route remote_host 255.255.255.255 net_gateway
route 0.0.0.0 0.0.0.0 vpn_gateway