OpenVPN¶
server¶
必须,OpenVPN 服务器地址。
port¶
必须,OpenVPN 服务器端口,默认 1194。
proto¶
可选,协议类型,支持 udp 或 tcp,默认 udp。
username / password¶
可选,auth-user-pass 认证模式所需的用户名与密码。
注意:需与
cert/key二选一,两者不能同时为空。
ca¶
必须,CA 证书内容。请从 .ovpn 文件的 <ca> 标签中复制。
cert¶
可选,客户端证书内容。从 .ovpn 文件的 <cert> 标签中复制。使用用户名/密码认证时可省略。
key¶
可选,客户端私钥内容。从 .ovpn 文件的 <key> 标签中复制。使用用户名/密码认证时可省略。
tls-auth¶
可选,从 .ovpn 文件的 <tls-auth> 标签中复制,与 tls-crypt / tls-crypt-v2 互斥
key-direction¶
可选,使用 tls-auth 时填写,支持 "1" 或 "0";如果不填或为空字符串,则默认为双向模式(bidirectional)。
tls-crypt¶
可选,TLS 加密密钥。从 .ovpn 文件的 <tls-crypt> 标签中复制,不需要保留标签。与 tls-auth / tls-crypt-v2 互斥。
tls-crypt-v2¶
可选,从 .ovpn 文件的 <tls-crypt-v2> 标签中复制客户端密钥,不需要保留标签。与 tls-auth / tls-crypt 互斥。
ping¶
可选,默认值为0。
ping-restart¶
可选,默认值为0。
peer-info¶
可选,透传给服务端的 peer-info 键值对,会追加在内置 IV_VER/IV_PROTO/IV_CIPHERS 之后,用于服务端基于 peer-info 做准入决策。
handshake-timeout¶
可选,握手超时时间,单位为秒。默认值为 0,表示仅使用外层连接超时。
dev¶
可选,虚拟网卡类型,当前仅支持 tun,默认 tun。
cipher¶
可选,加密方式,支持 AES-128-GCM / AES-256-GCM/ AES-128-CBC / AES-256-CBC /CHACHA20-POLY1305默认 AES-128-GCM, AES-CBC 会按 AES-128-CBC 处理。
data-ciphers¶
可选,数据通道 cipher 协商列表,发送 IV_CIPHERS 给服务端;服务端 push 的 cipher 列表与本地列表取交集,取第一个匹配项。
data-ciphers-fallback¶
可选,协商失败时的回退 cipher(对应 --data-ciphers-fallback)
auth¶
可选,数据验证算法,支持 MD5 /SHA1 / SHA256/ SHA384 / SHA512,默认 SHA256;AEAD cipher 会忽略 auth。
comp-lzo¶
可选,数据压缩方式。可选值:yes、no、adaptive。
udp¶
可选,是否启用 UDP。true 表示使用 UDP,false 表示使用 TCP。
mtu¶
可选,最大传输单元,默认 1500。
dialer-proxy¶
可选,指定出站代理的标识。若设置,OpenVPN 连接将通过该代理发出。
remote-dns-resolve¶
可选,是否强制 DNS 远程解析,默认 false。
dns¶
可选,仅在 remote-dns-resolve 为 true 时生效,指定远程解析的 DNS 地址列表。