OpenVPN - Dostęp klienta VPN do sieci LAN innego klienta VPN
Mamy następującą sytuację:
Aby client1 mógł się połączyć z dowolnym komputerem z sieci 10.0.0.0/24 należy:
Wpisać do configa serwera VPN (/etc/openvpn/openvpn.conf):
client-to-client #klienci VPN mogą łączyć się między sobą
client-config-dir ccd #katalog, w którym zapisywane są konfiguracje klientów
route 10.0.0.0 255.255.255.0
push "route 10.0.0.0 255.255.255.0"
Na serwerze, w plikach konfiguracyjnych klientów, tam gdzie można ustawić np. adres IP dla klienta (katalog ccd, plik client2; /etc/openvpn/ccd/client2) należy dopisać:
iroute 10.0.0.0 255.255.255.0
Klienci VPN zostaną wówczas poinformowani, że sieci 10.0.0.0/24 należy szukać za połączeniem VPN-owym klienta client2
0 komentarze:
Prześlij komentarz