Как настроить профили OvpnServers/.ovpn, чтобы иметь возможность подключаться к двум удаленным серверам? Цель: Я хочу, чтобы пользователь мог иметь один профиль .ovpn для подключения к OVPn-серверу A или OVPn-серверу B.
Например, я установилOpenVPN-сервер с этим sh-скриптомнаМашина АиМашина Б.
Затем я сгенерировал.ovpn-профильнаМашина А. Теперь в профиле есть 1 пульт -Машина А. Затем я заменил пульт наМашина Б.
Теперь профиль (создан наМашина А) не может подключиться кМашина Б.
Что я пробовал на данный момент: создал два одинаковых профиля на обеих машинах, добавил удаленный доступ к обеим и повозился с добавлением нескольких центров сертификации, сертификатов и т. д.
Спасибо!
решение1
Возможно, вы захотите отключить базовый режим для клиента OpenVPN Connect.
Это описано в статье OpenVPN Несколько профилей подключения - vpn.client.basic:
Если Connect Client настроен не для работы в базовом режиме, то доступна функция «импорта», вы можете вручную удалить профили подключений из Connect Client, а также можете настроить Connect Client на запоминание нескольких серверов, чтобы можно было легко переключаться с одного сервера на другой.
Инструкции для Windows и Mac смотрите в статье.
решение2
Существует возможность включить несколько "удалённых" пунктов в один файл OVPN. Когда OpenVPN запускается с таким файлом, он будет циклически переключаться между "удалёнными" пунктами, пока не будет установлено соединение. Он не будет пытаться подключиться к двум или более из них одновременно.
Эти несколько «удалённых» предложений могут представлять разных партнёров по подключению (серверы), но они должны иметь общие черты:
- Метод аутентификации и учетные данные (будь то пара имя пользователя/пароль, клиентский сертификат или и то, и другое)
- Сертификаты сервера, выданные одним центром сертификации
- Режим работы (tun/tap)
- Совместимые настройки IP
- Может быть, и другие вещи тоже.
Короче говоря, это используется для подключения к одному из нескольких серверов или разным IP-адресам одного и того же сервера.
Мне не известна какая-либо возможность выбора между «удалёнными» пунктами одного файла ovpn при запуске туннеля.
Также невозможно подключиться к нескольким серверам с помощью одного файла ovpn.