OpenVPN Client-to-Client

Обсуждение ПО и его настройки
Ответить
GoodLuck777
Сообщения: 3
Зарегистрирован: 05 апр 2022, 10:36

Всем привет.
OpenVPN на базе Mikrotik.

Как заставить клиентов видеть друг друга.

Подскажите как это реализовать на Mikrotik?


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Что подразумевается под "видеть"?

Если вы ничего не запрещали, то трафик между клиентами (при условии, конечно, что они шлют его в туннель) должен ходить без всяких дополнительных действий.


Telegram: @thexvo
GoodLuck777
Сообщения: 3
Зарегистрирован: 05 апр 2022, 10:36

например подключились 3 удаленных клиента
получили указанные адреса например:
192.168.200.101
192.168.200.102
192.168.200.103

ip сервер OpenVPN - 192.168.200.1

Пинг на 192.168.200.1 - есть
но друг друга не пингуют.


GoodLuck777
Сообщения: 3
Зарегистрирован: 05 апр 2022, 10:36

Работает такой варинат
Например разбить их маской /30 на подсети, т.е. каждый в своей подсети и в конфиге клиента роуты указать. Но это сложно.

Как то же должно работать без таких городушек.


bst-botsman
Сообщения: 189
Зарегистрирован: 13 окт 2018, 20:53
Откуда: Беларусь

Давно дело было... Если не изменяет память я настраивал динамическое добавление интерфейсов в бридж - тогда клиенты "видели" друг друга...
Но повторюсь - давно дело было могу и не верно подсказать...


RB3011UiAS x 1
RB4011iGS+5HacQ2HnD x 3
951Ui-2nD x 2
hAP ac^2 x 24
CheckPoint 1590 x 1
xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

GoodLuck777 писал(а): 12 май 2023, 12:18 Например разбить их маской /30 на подсети
Не /30, а /32.
Это туннель точка-точка.
Так и надо.
А на клиенте один маршрут до всего /24 префикса.

/24 маска на самих адресах клиентов там может взяться только если сознательно делать туннель второго уровня: бриджевать на стороне сервера, как сказали выше, на клиентах - тип tap.
Но это совершенно излишняя сложность (и потенциальные проблемы), если нужна просто L3 связность.


Telegram: @thexvo
Ответить