@raingosling

OpenVPN не нужна мне вся подсеть за сервером?

Попробую описать ситуацию, если будет не достаточное информации, спросите, не кидайте камни сразу, я только учусь.

Итак. Сеть, допустим на предприятии, состоит из двух подсетей, допустим 192.168.1. ... и 192.168.2 ..., со своим ДНС, встаёт вопрос об удалённом доступе.

Виртуальная машина, на ней стоит ubuntu server, первый интерфейс с внешним IP адресом к которому стучаться из, допустим другой страны. Внутренний tap адрес servera 192.168.3.1, все клиенты получают IP для TAP adapter c 192.168.3.100 по 192.168.3.200.

После сервера у меня видно две подсети, в server.conf прописано:
push "route 192.168.1.0 255.255.255.0"
push "route 192.168.2.0 255.255.255.0"

Но задача назревает такая, если мне необходимо закрыть первую подсеть (если полностью то это понятно, закомментировал и нет к ней доступа) , мне нужно несколько компьютеров оставить для пользования из вне, слышал как-то можно прописыванием отдельных хостов, не совсем понятно как это сделать.
  • Вопрос задан
  • 374 просмотра
Решения вопроса 1
BuriK666
@BuriK666
Компьютерный псих
push "route 192.168.1.123 255.255.255.255"

А вообще лучше это делать фаерволом, т.к. юзер сможет сам себе маршрутов написать каких захочет.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
@Tabletko
никого не трогаю, починяю примус
Как на счёт варанта разрешить отдельные адреса фаерволом?
Ответ написан
Комментировать
hamnsk
@hamnsk
Системный администратор, Linux/Windows
2 правила в фаерволе решат вашу проблему
sudo ufw deny from 192.168.3.0/24 to any
sudo ufw allow from 192.168.3.101 to any

как вариант
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы