Задать вопрос
@6epcepk

Доступ к устройству с APIPA за клиентом через OpenVPN?

Здравствуйте.

Сервер Ubuntu 24 с OpenVPN

Есть два клиента 10.8.0.2 и 10.8.0.3 на вин10-11

К клиенту 10.8.0.3 подключается сетевой интерфейс, который имеет адресацию APIPA
169.254.XXX.XXX
255.255.0.0

Сейчас клиенты пингуются между собой.

Задача чтобы на клиенте 10.8.0.2 можно было увидеть интерфейс с динамическим APIPA 169.254.XXX.XXX

Возможно что-то с роутингом уже на стороне ubuntu, но познания иссякли

/etc/openvpn/server/server.conf
local XXX.XXX.XXX.XXX
port 11945
proto tcp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh.pem
auth SHA512
tls-crypt tc.key
topology subnet
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
keepalive 10 120
user nobody
group nogroup
persist-key
persist-tun
verb 3
crl-verify crl.pem
client-to-client
push "route 169.254.1.0 255.255.0.0"
client-config-dir /etc/openvpn/ccd

/etc/openvpn/server/client-common.txt
client
dev tun
proto tcp
remote XXX.XXX.XXX.XXX 11945
resolv-retry infinite
nobind
persist-key
persist-tun
remote-cert-tls server
auth SHA512
ignore-unknown-option block-outside-dns
verb 3

ccd/user1
push "route 169.254.1.0 255.255.0.0"
ccs/user2
пустой конфиг

sysctl.conf
net.ipv4.ip_forward=1

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         XXX.XXX.XXX.1     0.0.0.0         UG    0      0        0 ens3
10.8.0.0        0.0.0.0         255.255.255.0   U     0      0        0 tun0
XXX.XXX.XXX.0     0.0.0.0         255.255.255.0   U     0      0        0 ens3


На win клиентах:
HKLM\SYSTEM\CurrentControlSet\Services\TcpIp\Parameters\IpEnableRouter = 1
  • Вопрос задан
  • 52 просмотра
Подписаться 1 Простой Комментировать
Помогут разобраться в теме Все курсы
  • ITCOM Academy
    Информационная безопасность. Техническая защита конфиденциальной информации
    14 недель
    Далее
Пригласить эксперта
Ответы на вопрос 2
@Drno
в iptables включен masquerade ? и разрешающие ACCEPT правила (если есть блокировки)
Ответ написан
@Zerg89
Основные характеристики:

Диапазон: 169.254.0.0/16
Принцип работы: После 3-4 неудачных попыток обнаружения DHCP-сервера, ОС (например, Windows) присваивает этот адрес.
Динамичность: APIPA адрес не постоянный; он заменяется, когда DHCP-сервер снова становится доступным.
Функция: Обеспечивает обмен данными между устройствами в маленькой локальной сети (LAN) без наличия сервера.
Ограничение: Работает только в пределах одного сегмента сети (не проходит через маршрутизаторы).

Насколько помню маршрутизатор этот диапазон не принимает вообще сразу дропает
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы