LINUX.ORG.RU
ФорумAdmin

Локалка и OpenVPN в одной подсети

 ,


0

1

Админ локалхоста, да.

Есть локальная сеть за роутером. На роутере в режиме точка-точка работает OpenVPN. Сервер 10.8.0.1, клиент 10.8.0.2.

Конфиг:

daemon
ifconfig 10.8.0.1 10.8.0.2
proto tcp-server
port 1194
dev tun21
comp-lzo yes
keepalive 15 60
verb 3
secret static.key
status-version 2
status status

DHCP выдаёт адреса в диапазоне 192.168.1.2-50

Возможно ли сделать так, чтобы и клиент OpenVPN попадал в 192.168.1.0/24 или лучше не загоняться?

★★★★★

А с маршрутизацией и доступам к локальным абонентам проблем не будет у тебя?

pinachet ★★★★★
()
Ответ на: комментарий от ktk

Мозгов не хватает :)

ifconfig 192.168.1.1 192.168.1.51 (за пределами диапазона DHCP)

Явно не прокатит, потому что .1.1 на другом сетевом интерфейсе.

Radjah ★★★★★
() автор топика
Ответ на: комментарий от pinachet

Хотел немного жизнь упростить, прописыванием разрешений только для одной подсети.

Radjah ★★★★★
() автор топика
Ответ на: комментарий от Radjah

Ну ты можешь к примеру дефолтный маршрут оставлять за обычной сеткой , а впн давать доступ для других потсеток(просто push до клиента) иначе , PBR( vrf) и иже с ним начинаются.

pinachet ★★★★★
()

dev tun21
tun

Был бы tap - можно было бы в мост воткнуть клиентов

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.