LINUX.ORG.RU
ФорумAdmin

OpenVPN-bridge: как сделать IP клиента постоянным?

 


0

2

Собственно, из файла /etc/openvpn/ccd/ipp.txt записи почему-то пропадают со временем. Так каким же тогда образом сказать: «данному Common Name присвоить адрес из пула вот такой-то»? Явным образом прописать в /etc/openvpn/ccd/%CommonName% директиву ifconfig? Не хотелось бы... Именно формат ipp.txt кажется наиболее простым, понятным и логичным, тем более если назначение статических адресов для некоторых клиентов - это скорее исключение, чем правило...
Что думаете по означенному вопросу? :)

★★★★★

Последнее исправление: DRVTiny (всего исправлений: 1)

Судя по всему, ifconfig-push в случае с bridge'ом использовать как минимум нелогично, поскольку там нужно указывать некий «remote-netmask», что в данном случае неприменимо. Или я что-то недопонимаю?
Нашёл решение в том, чтобы сказать:

ifconfig-pool-persist /etc/openvpn/ccd/ipp.txt 0

DRVTiny ★★★★★
() автор топика

chattr +a /etc/openvpn/ccd/ipp.txt

vxzvxz ★★★
()

Собственно, из файла /etc/openvpn/ccd/ipp.txt записи почему-то пропадают со временем.

Сколько использовал - ничего никогда не пропадало, ищи крысу.

zgen ★★★★★
()
Ответ на: комментарий от zgen

zgen, привет! :)
Как думаешь, для bridge'а логично ли в клиентском файле (статичном или генерируемым client-connect скриптом) записать:

ifconfig-push 10.0.1.130 255.255.255.0
??
Меня очень смущает тот факт, что в официальном мануале openvpn для ifconfig-push чётко прописан формат:
ifconfig-push local remote-netmask
То есть даже если remote и netmask - это не 2 отдельных слова, то указываемая в бридже маска - не особо-то remote, там вообще по сути понятие remote applicable only to server's external hostname :)

DRVTiny ★★★★★
() автор топика
Последнее исправление: DRVTiny (всего исправлений: 1)
Ответ на: комментарий от DRVTiny

ifconfig-push 10.0.1.130 255.255.255.0

Надо посмотреть, может и будет. Я бы даже маску убрал.

zgen ★★★★★
()
Последнее исправление: zgen (всего исправлений: 2)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.