openVPN mit unterschiedlichen IP/Subnet Bereich

Triton

Registered User
Hallo,
ich habe einen openVPN Server mit Zertifikaten installiert. Zusatzlich die Optionen ClientzuClient aktiviert und persistente IPs. Der Deamon hört auf Port 443.
Wir haben zwei Abteilungen. Nun möchte ich erreichen das Abteilung 1 den IP Bereich 10.1.0.x mit Subnetmaskte 255.255.255.0 und Abteilung 2 den beriech 10.2.0.x mit 255.255.255.0.
Ziel soll es sein das die beiden Abteilungen über die ClientzuClient Option sich nicht erreichen können.
Nun denke ich mir dadurch das ich Zertifikate nutze muss man doch auf jedem seine IP zuweisen können mit Maske.
Nur habe ich leider keine ahnung ob das so geht wie ich mir das vorstelle.
Ich hoffe mir kann jemand helfen.
 
Moin

Stw: client-config-dir
Und dann das Routing vom OpenVPN-Server erledigen lassen (also ohne client-to-client)

Ich würde an Deiner Stelle aber eher 2 OpenVPN Daemons einsetzten. Das ist von Handling und der Sicherheit her wesentlich einfacher zu realisieren.
 
Zwei Demons wäre sicherlich einfacher, aber es soll noch eine dritte Gruppe geben die in beiden Netzen arbeiten kann.

Wie lässt man denn OpenVPN das Routing übernehmen?
Wie kann ich mit hilfe von "client-config-dir" einem Nutzer eine IP zuweisen
 
Back
Top