Do ponto de vista do OpenVPN, não há diferença entre uma conexão site-para-site e cliente-para-site, é apenas uma questão da configuração que você deseja. Você precisa decidir se pode suportar ambos com uma única instância do servidor ou se precisa de duas instâncias do servidor em execução em portas diferentes.
Uma VPN site a site normalmente terá iroute
diretivas para rotear para sub-redes atrás do cliente, enquanto uma VPN cliente-para-site não fará isso. Como iroute
diretivas são por cliente, isso pode ser feito em uma única instância. Você pode querer empurrar diferentes rotas, no entanto, ou usar uma sub-rede VPN diferente, ou empurrar redirect-gateway
, caso em que você provavelmente precisará de uma instância separada.