Добрый день!задача
необходимо на сервере openvpn выделять клиентам IP-адреса из разных подсетей и соответственно обеспечить маршрутизацию между ними.Сейчас есть такая конфигурация (часть):
client-config-dir /etc/openvpn/clients
mode server
dev tun
topology subnet
duplicate-cn
server 192.168.9.0 255.255.255.0клиентам назначаются адреса из 2-х подсетей, по-умолчанию из сети 192.168.9.0.24 и статически из сети 192.168.10.0.24 для этого используются отдельный файлы с конфигурацией для пользователя, вида:
ifconfig-push 192.168.10.3 255.255.255.0При запуске openvpn сервера создается tun-интерфейс с адресом 192.168.9.1
Связь с клиентами из сети 192.168.9.0 есть, но вот до клиентов из сети 192.168.10.0 достучаться не удается!доп. добавил статик маршрут для 192.168.10.0\24 через tun0, но это не помогло!
Смотрел пример в статье
https://openvpn.net/index.php/open-source/documentation/howt...
но не работает!есть какие-то мысли?!
> Смотрел пример в статье
> https://openvpn.net/index.php/open-source/documentation/howt...
> но не работает!Естественно, что может и не работать, т.к. то, что вы сконфигурировали не соответствует примеру в статье.
> есть какие-то мысли?!
Посмотреть на состояние подключения со стороны клиента.
Изменить маску на 255.255.252.0 (или на .254, со сменой подсети).
Использовать tap
>> Смотрел пример в статье
>> https://openvpn.net/index.php/open-source/documentation/howt...
>> но не работает!
> Естественно, что может и не работать, т.к. то, что вы сконфигурировали не
> соответствует примеру в статье.
>> есть какие-то мысли?!
> Посмотреть на состояние подключения со стороны клиента.
> Изменить маску на 255.255.252.0 (или на .254, со сменой подсети).
> Использовать tapспасибо!
что-то не соответствует, а что не понятно...буду думать
>[оверквотинг удален]
> duplicate-cn
> server 192.168.9.0 255.255.255.0
> клиентам назначаются адреса из 2-х подсетей, по-умолчанию из сети 192.168.9.0.24 и статически
> из сети 192.168.10.0.24 для этого используются отдельный файлы с конфигурацией для
> пользователя, вида:
> ifconfig-push 192.168.10.3 255.255.255.0
> При запуске openvpn сервера создается tun-интерфейс с адресом 192.168.9.1
> Связь с клиентами из сети 192.168.9.0 есть, но вот до клиентов из
> сети 192.168.10.0 достучаться не удается!
> доп. добавил статик маршрут для 192.168.10.0\24 через tun0, но это не помогло!Или второй сети тоже раздавать диапазон 192.168.9.0/24, или присваивать второй IP: ifconfig tun0:0 192.168.10.1/24 и он должен быть обратным маршрутом для сети 192.168.10.0/24.
> Смотрел пример в статье
> https://openvpn.net/index.php/open-source/documentation/howt...
> но не работает!
> есть какие-то мысли?!
>> есть какие-то мысли?!Поднять 2 опенВПН ??
Каждому - своя подсеть...
>>> есть какие-то мысли?!
> Поднять 2 опенВПН ??
> Каждому - своя подсеть...Он неправильно делает по инструкции...
У него должно быть примерно что-то такое:
ifconfig-push 192.168.9.1 192.168.9.2 для одного клиента
ifconfig-push 192.168.10.1 192.168.10.2 для другого клиента