openvpn's netmask e client-to-client mode

1

Eu tinha definido a configuração do openvpn como

route 10.8.0.0 255.255.255.0
push "route 10.8.0.0 255.255.255.0"
client-to-client

e defina ccd / username como

iroute 10.8.0.0 255.255.255.0

MAS, a máscara de rede do cliente era 255.255.255.252 ainda. e o ifconfig do servidor é:

tun0    Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
        inet addr:10.8.0.1  P-t-P:10.8.0.2  Mask:255.255.255.255
        UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1

Eu quero definir a máscara de cliente e servidor como 255.255.255.0, para comunicação entre cliente.

    
por user219031 08.05.2014 / 10:39

2 respostas

0

O OpenVPN (no modo de camada 3 / tun) cria links virtuais ponto-a-ponto (como você usaria com o RS232, por exemplo) entre o servidor e cada cliente. Qualquer tráfego entre os clientes passa pelo servidor (se não houver uma diretiva de cliente para cliente, o servidor simplesmente descarta esses pacotes).

Verifique as tabelas de roteamento dos clientes, eles devem dizer:

10.8.0.0/24 interface tun0

Se você usar o OpenVPN no modo layer2 / tap, ele cria uma placa ethernet virtual com o IP e a máscara de rede adequados.

    
por 08.05.2014 / 15:33
0

Acho que é tudo uma questão de definir o parâmetro topology como subnet e, em seguida, especificar a máscara de rede no parâmetro do servidor no arquivo de configuração do servidor, como:

server 10.8.0.0 255.255.255.0

Sem o parâmetro topology , parece que essas alterações não funcionarão.

Extraído de aqui .

    
por 29.06.2015 / 01:57

Tags