LINUX.ORG.RU
ФорумAdmin

Клиенты с пересекающими сетями в Openvpn

 


0

1

На сервере добавил два клиента-сертификата с такими параметрами

cat /etc/openvpn/ccd/client1 iroute 192.168.5.4 255.255.255.252

cat /etc/openvpn/ccd/client2 iroute 192.168.5.0 255.255.255.0

Суть заключается в том, что хост, например, с ip адресом 192.168.5.6 может появиться под сертификатом client1 или client2.

Реализуемо ли это?

Пока на практике не получилось... с сервера 192.168.5.6 пингуется в обоих случаях. От клиентов же сервер доступен лишь с сертификатом client1


ни хрена не понял, но --duplicate-cn

anonymous
()

почитай для начала про основы маршрутизации openvpn
и конфиг сервера в студию

iroute 192.168.5.4
192.168.5.0

я не думаю, что это тут к месту

xtraeft ★★☆☆
()
Последнее исправление: xtraeft (всего исправлений: 1)

Конфиг и логи в с вербоус 4.

crimson
()

iroute нужен для того, чтобы отмаршрутизировать сеть-за-клиентом внутри OpenVPN, поэтому возникновение и использование этой опции так как сделано у Вас - это явный признак проблема в планировании сети и адресации.

Nastishka ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.