LINUX.ORG.RU
ФорумAdmin

Настройка видимости узлов ВПН

 


0

2

Приветствую. Уже всю голову себе сломал, прошу совета. Есть OpenVpn сервер на vps(tun0 10.8.0.1), к нему подключено множество впн-клиентов, по умолчанию сервер настроен таким образом, что клиенты друг друга видеть не должны, однако, возникла необходимость сделать так, что бы два клиента друг друга таки видели(первый клиент - tun0 10.8.0.6, второй - tun0 10.8.0.10). В конфиге сервера client-to-client отключен, сервер выделяет каждому клиенту подсеть с 30-й маской, в этой подсети у клиента есть шлюз, через который он взаимодействует с основным сервером, однако то, что находится за сервером ни один из клиентов не видит. Сервер, само собой, знает оба клиента. Задача - подружить двух клиентов при условии наличия соответствующего запрета в конфиге.


В конфиге сервера client-to-client отключен, сервер выделяет каждому клиенту подсеть с 30-й маской, в этой подсети у клиента есть шлюз, через который он взаимодействует с основным сервером, однако то, что находится за сервером ни один из клиентов не видит.

Первый вариант - прописать на клиентах маршруты в сети друг друга. Второй вариант - выдавать этим клиентам адреса из одной подсети.

Serge10 ★★★★★
()

Скорее всего вам не хватает этого

push "route 10.8.0.4 255.255.255.252"
push "route 10.8.0.8 255.255.255.252"
В ccd соответствующих клиентов

Но я ограничиваю по другому. push "route 10.8.0.0 255.255.255.0 всем в основном конфиге, а разрешениями рулю через iptables.

anc ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.