rain87
Advanced Member | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору phaoost имхо никак. сам подумай - что будет делать овпн сервер когда к нему придёт пакет для адреса (1.2.3.3) из его подсети (1.2.3.0), но при этом он про этот адрес ничего не знает и этот адрес к нему не подключался (к нему подключился только 1.2.3.2 и он сам знает что он 1.2.3.1)? он его дропнет и будет прав. и никакой маршрутизацией ОСи ты это не исправишь, т.к. свою подсеть (1.2.3.0) роутит в конце концов сервер овпн и никто другой зы. повторяю, имхо. может я ошибаюсь Добавлено: можешь посмотреть на Цитата: --iroute network [netmask] Generate an internal route to a specific client. The netmask parameter, if omitted, defaults to 255.255.255.255. This directive can be used to route a fixed subnet from the server to a particular client, regardless of where the client is connecting from. Remember that you must also add the route to the system routing table as well (such as by using the --route directive). The reason why two routes are needed is that the --route directive routes the packet from the kernel to OpenVPN. Once in OpenVPN, the --iroute directive routes to the specific client. This option must be specified either in a client instance config file using --client-config-dir or dynamically generated using a --client-connect script. The --iroute directive also has an important interaction with --push "route ...". --iroute essentially defines a subnet which is owned by a particular client (we will call this client A). If you would like other clients to be able to reach A's subnet, you can use --push "route ..." together with --client-to-client to effect this. In order for all clients to see A's subnet, OpenVPN must push this route to all clients EXCEPT for A, since the subnet is already owned by A. OpenVPN accomplishes this by not not pushing a route to a client if it matches one of the client's iroutes. | но я слабо понимаю как его тебе применить. как то типа такого: когда коннектится 1.2.3.2 в скрипте client-connect сказать iroute 1.2.3.3, а на компе 1.2.3.2 сказать что 1.2.3.3 дотупен где то в локалке Добавлено: жуть какая
---------- матрица - это система. она и есть наш враг everyone's first vi session. ^C^C^X^X^X^XquitqQ!qdammit[esc]qwertyuiopasdfghjkl;:xwhat |
|