在單一伺服器內使用不同的內部網路遮罩

在單一伺服器內使用不同的內部網路遮罩

我需要在具有一個IP(213.11.23.155,vpn.example.com)的伺服器上為多個網路配置openvpn,例如:

網路1台電腦:

125.16.1.1

125.16.1.2

網路2台電腦:

125.16.2.1

125.16.2.2

125.16.2.3

答案1

事實上,您需要啟動位於 /etc/openvpn.conf 中的多個設定的 OpenVPN。請注意,您需要確保port ####每個配置和您將使用的配置以及防火牆上打開的連接埠都必須具有不同的值。

另請注意,125.16/16 子網路不分配給個人使用。如果您在配置中使用該空間,則會幹擾與這些實際機器的連接。出於內部網路的目的,您需要使用此處列出的子網路:

10.0.0.0    10.255.255.255  (10/8 prefix)
172.16.0.0  172.31.255.255  (172.16/12 prefix)
192.168.0.0 192.168.255.255 (192.168/16 prefix)

簡單的配置修改如下:

配置1:

port 1194
server 10.20.30.0 255.255.255.0

配置2:

port 1195
server 10.20.40.0 255.255.255.0

答案2

您可以使用 2 個設定檔啟動 openvpn(預設情況下,它會啟動 /etc/openvpn 目錄中的所有設定檔),這樣您將擁有 2 個 vpn,並為每個設定檔設定不同的子網路。

相關內容