@greensid

Можно ли настроить несколько пулов адресов для клиентов на сервере OpenVPN?

Доброго времени суток!

Есть необходимость настроить отдельные подсети для двух групп клиентов на сервере openvpn, чтобы потом в фаерволе можно было порезать какую группу куда пускать.
Рабочего варианта с полноценной реализацией нескольких подсетей я не нашел, так что в голову приходит только вариант определить одну подсеть, например, 10.8.0.0/23, а в фаерволе уже резать по /24 маске. Но тут возникает вопрос что делать с выдачей адресов клиентам, тк в варианте с dhcp по дефолту адреса будут выдаваться по порядку из общего пула на всю /23 сетку. Соответственно в фаерволе по /24 маске резать не получится. Можно конечно лепить каждому персональный конфиг со статическим адресом и никаких проблем с адресацией не будет, но при большом количестве пользователей делать это слишком геморройно.
В идеале хотелось бы как то организовать несколько пулов адресов с привязками к конкретным конфигам. Т.е., например, если клиент подключается с конфига client1, то ему выдается адрес из пула 10.8.0.10-254, а если с конфига client2, то из пула 10.8.1.10-254.

Можно ли что то такое провернуть? Например с помощью ccd или ipp?
  • Вопрос задан
  • 174 просмотра
Решения вопроса 1
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
Два серверных файла конфигурации с разными портами и настройками пулов адресов и два соответствующих им клиентских файла конфигурации
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
martin74ua
@martin74ua Куратор тега Linux
Linux administrator
pritunl поставьте, сделайте несколько серверов, раздайте разные сети и т.д... Еще и веб интерфейс получите с автоматической генерацией клиентских конфигов
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы