¿Es posible utilizar un perfil .ovpn para varios controles remotos?

¿Es posible utilizar un perfil .ovpn para varios controles remotos?

¿Cómo puedo configurar los perfiles OvpnServers/.ovpn para tener la capacidad de conectarme a dos servidores remotos? Objetivo: quiero que el usuario pueda tener un perfil .ovpn para conectarse al servidor OVPn A o al servidor OVPn B.

Por ejemplo, he instaladoServidor OpenVPN con este script shenMáquina AyMáquina B.

Entonces he generado unperfil .ovpnenMáquina A. Ahora el perfil tiene 1 control remoto.Máquina A. Luego reemplacé el control remoto porMáquina B.

Perfil actual (generado elMáquina A) no puede conectar aMáquina B.

Lo que he probado hasta ahora: creé dos perfiles idénticos en ambas máquinas y agregué control remoto a ambas y jugueteé con la adición de múltiples CA, certificados, etc.

¡Gracias!

Respuesta1

Es posible que desee desactivar el modo básico para el cliente OpenVPN Connect.

Esto se describe en el artículo de OpenVPN. Múltiples perfiles de conexión - vpn.client.basic:

Si Connect Client está configurado para no ejecutarse en el modo básico, entonces la función 'importar' está disponible, puede eliminar manualmente perfiles de conexión de Connect Client y puede hacer que Connect Client recuerde varios servidores para que pueda cambiar fácilmente entre ellos. un servidor al siguiente.

Consulte el artículo para obtener instrucciones para Windows y Mac.

Respuesta2

Existe la posibilidad de incluir varias cláusulas "remotas" en un único archivo OVPN. Cuando OpenVPN se inicia con dicho archivo, alternará entre las cláusulas "remotas" hasta que se establezca una conexión. No intentará conectarse a dos o más de ellos al mismo tiempo.

Estas múltiples cláusulas "remotas" pueden representar diferentes socios de conexión (servidores), pero deben tener en común:

  • Método de autenticación y credenciales (ya sea un par de nombre de usuario/contraseña, certificado de cliente o ambos)
  • Certificados de servidor emitidos por una única autoridad certificadora
  • Modo de funcionamiento (tun/tap)
  • Configuraciones de IP compatibles
  • Quizás otras cosas también

En resumen, esto se utiliza para conectarse a uno de varios servidores o diferentes IP del mismo servidor.

No conozco ninguna posibilidad de elegir entre las cláusulas "remotas" de un único archivo ovpn al iniciar el túnel.

Tampoco es posible hacer que se conecte a más de un servidor con un solo archivo ovpn.

información relacionada