Перевожу: необходимо создать виртуальные интерфейсы tun1 tun2 tun3 в /dev/net, очевидно, для OpenVPN, чтоб запускать сервера (или p2p соединения, или что менее вероятно, клиенты) для каждого направления с разным интерфейсом в конфиге.
кошмар как уже голова болит :)))
где назначаються адреса клиентов?
и почему на винде, в клиентской части надо писать два ip подряд? начальный и конечный? это где их смотреть?
и почему на винде, в клиентской части надо писать два ip подряд?
Кто вам это сказал? При правильной настройке OpenVPN (если он у вас в клиент-серверной конфигурации), у вас всем (в том числе раздачей IP) будет заведовать OpenVPN-сервер, и конфигурационный файл для Windows-клиента будет выглядеть примерно так:
dev tun
tls-client
tls-remote virtual
remote vpn.domain.ru 5100 tcp-client
ca c:\\openvpn\\cacert.pem
dh c:\\openvpn\\dh1024.pem
cert c:\\openvpn\\client.crt
key c:\\openvpn\\client.key
comp-lzo
link-mtu 1544
pull
Не обманывайте. Правильно передернуть таблицу маршрутизации перед запуском OpenVPN, возможно добить ее после подключения нужного клиента через скрипт, и добавить policy routing :-)
Да я сам параноик, Pinkbyte. Сам бы не пустил, конечно. Но у меня и не возникает таких проблем. Тем не менее, не вижу ничего страшного, если случился такой неосилятор, пустить кого подобрее по x11vnc в сессию свежесозданного пользователя, дать su, внимательно следить за действиями и держать руку на патч-корде на случай rm -rf /*
мне повторить фразу про курение манов, включение роутинга на клиенте и прописывание маршрута? или ты перестанешь задавать абстрактные вопросы и поделишься уже конфигами и выкладками ip route и ifconfig на клиентской и серверной машине...
На оффтопике нужно сделать маршрутом по умолчанию интерфейс туннеля или изменить у него MTU. Не обижайся, но пройдись по man openvpn с поиском по «route» «route-method» «push» «windows». Надеюсь к тебе прийдёт просветление, что вписать в конфиг сервера чтоб у клиента маршрут верно установился. Правда могут быть траблы с включенным RRAS - сервисом и Windows7. Читай ман, там написано, какие опции попробовать (типа route-method etc)
Ну тут уж извини, на винфак с такими вопросиками. Но написать свой батник тебе никто не запрещает. Только ЕМНИП нет в оффтопике /etc/network/if.up.d в которую можно положить скриптик который выполниться при поднятии интерфейса.