Столкнулся тут с необходимостью организовать VPN доступ из дома для сотрудников. В первую очередь взгляд упал на openvpn. Однако есть проблема: необходимо, в зависимости от имени засовывать пользователя в определенную сеть, например 10.0.x.0/24.
Собственно гарантирует ли openvpn изоляцию пользователя или ему достаточно сменить свой ip, чтобы оказаться в дамках? Легкий гуглинг показал, что нужно подымать несколько серверов, но с большим количеством подсетей это глупо. Можно еще делать бридж в реальную сеть, но можно ли это делать для групп клиентов не ясно.