- Parece que deve ser possível extrair um "Nome comum" de uma chave pública / cert (TODO: como?).
-
Em seguida, pode-se ativar o "console de gerenciamento" no servidor OpenVPN (linha
management /var/run/openvpn.mgmt unix
na configuração openvpn) e consultá-lo para combinar "Nome comum" com um IP:$ echo 'status 2' | socat stdio /var/run/openvpn.mgmt | grep '^ROUTING_TABLE' | cut -d, -f2-3 10.91.0.1,foobar 10.91.0.6,other-name ...
Algo baseado nisso pode funcionar, desde que cada cliente tenha um "Nome comum" exclusivo .