Использование разных внутренних сетевых масок в пределах одного сервера

Использование разных внутренних сетевых масок в пределах одного сервера

Мне нужно настроить OpenVPN на сервере с одним IP (213.11.23.155, vpn.example.com) для нескольких сетей, например:

Сеть 1 компьютеров:

125.16.1.1

125.16.1.2

Сеть из 2 компьютеров:

125.16.2.1

125.16.2.2

125.16.2.3

решение1

Действительно, вы захотите запустить OpenVPN с несколькими конфигурациями, которые находятся в /etc/openvpn. Обратите внимание, что вам нужно будет убедиться, что port ####для каждой конфигурации и того, что вы будете использовать, у вас будет разное значение, а также порты, открытые на вашем брандмауэре.

Также, обратите внимание, что подсеть 125.16/16 не выделена для личного использования. Если вы используете это пространство в своей конфигурации, это будет мешать подключению к этим реальным машинам. Для внутренних сетевых целей вам следует использовать подсети, перечисленные здесь:

10.0.0.0    10.255.255.255  (10/8 prefix)
172.16.0.0  172.31.255.255  (172.16/12 prefix)
192.168.0.0 192.168.255.255 (192.168/16 prefix)

Простые изменения конфигурации будут следующими:

Конфигурация 1:

port 1194
server 10.20.30.0 255.255.255.0

Конфигурация 2:

port 1195
server 10.20.40.0 255.255.255.0

решение2

Вы можете запустить OpenVPN с двумя файлами конфигурации (по умолчанию он запускает все файлы конфигурации в каталоге /etc/openvpn), так что у вас будет два VPN, и вы настроите каждый из них для отдельной подсети.

Связанный контент