Задать вопрос
@pkMIXER

Как прописать маршрут OpenVPN серверу для соединения от клиента к клиенту?

Здравствуйте. Имеется OpenVPN-сервер поднятый на debian(10.128.0.х), к нему подключено около 10 офисов с внутренней сетью(10.128.1.х, 10.128.2.х.........10.128.10.х), каждый офис видит друг друга, все маршруты настроены. Вопрос в том, можно ли в такой схеме реализовать прямое общение клиентов друг с другом(например 10.128.2.х - 10.128.7.х), минуя подключение к главному серверу?

На данный момент пакет отправляется на сервер от сервера к адресату(например 10.128.2.х -> 10.128.0.х - > 10.128.7.x), ответ соответственно приходит по тому же маршруту, в обратном порядке, хотелось бы понять возможно ли настроить сервер\клиентов так, чтобы при общении клиентов миновался сервер и задержки связанные с ним?
Есть предположение что нужно указать маршруты c шлюзом на каждую подсеть, но есть сомнения в этой схеме и возможности такой реализации.
  • Вопрос задан
  • 182 просмотра
Подписаться 1 Средний Комментировать
Пригласить эксперта
Ответы на вопрос 4
@waryag_twar
Вам нужно все офисы, которые должны видеть друг-друга напрямую, подключить между собой отдельными каналами, и просто сделать таблицы ospf. Тогда будет и резервирование каналов, и прямая видимость при штатной работе.
Ответ написан
Комментировать
ValdikSS
@ValdikSS
OpenVPN не поддерживает прямые соединения. Вам нужны Full Mesh VPN-решения.
Ответ написан
@Drno
А сами подумайте. За счет чего клиенты видят друг друга? Что будет если отключить их от сервера?
Вот Вам и ответ
Ответ написан
Комментировать
meDveD_spb
@meDveD_spb
это называется Inter-Client Communication.
Если клиент-клиент включен, VPN-сервер пересылает пакеты клиент-клиент внутри, не отправляя их на уровень IP хоста (т. е. в ядро). Сетевой стек узла вообще не видит эти пакеты.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы