単一サーバー内で異なる内部ネットワークマスクを使用する

単一サーバー内で異なる内部ネットワークマスクを使用する

複数のネットワークに対して、1 つの IP (213.11.23.155、vpn.example.com) を使用してサーバー上で openvpn を構成する必要があります。例:

ネットワーク 1 のコンピューター:

125.16.1.1

125.16.1.2

ネットワーク 2 台のコンピュータ:

125.16.2.1

125.16.2.2

125.16.2.3

答え1

実際には、/etc/openvpn にある複数の設定を使用して OpenVPN を起動する必要があります。設定ごとに異なる値を設定する必要があり、使用するポートとファイアウォールで開いているポートを確認する必要があることに注意してくださいport ####

また、125.16/16 サブネットは個人使用には割り当てられていないことに注意してください。構成でそのスペースを使用すると、実際のマシンへの接続が妨げられます。内部ネットワークの目的では、ここにリストされているサブネットを使用する必要があります。

10.0.0.0    10.255.255.255  (10/8 prefix)
172.16.0.0  172.31.255.255  (172.16/12 prefix)
192.168.0.0 192.168.255.255 (192.168/16 prefix)

簡単な構成変更は次のようになります。

構成1:

port 1194
server 10.20.30.0 255.255.255.0

構成2:

port 1195
server 10.20.40.0 255.255.255.0

答え2

2 つの設定ファイルを使用して openvpn を起動できます (デフォルトでは、/etc/openvpn ディレクトリ内のすべての設定ファイルが起動します)。そのため、2 つの VPN が存在し、それぞれを異なるサブネットで構成することになります。

関連情報