Saya membuka server openvpn yang akan mendukung banyak klien menjadi subnet pribadi. Jadi pada subnet pribadi klien yang terhubung akan mendapatkan alamat IP seperti 10.8.0.10, 10.8.0.11, dll.
Salah satu fasilitas yang saya butuhkan adalah agar klien dapat menemukan satu sama lain. Apakah ada cara mudah dan diterima secara umum bagi klien untuk melihat daftar alamat IP yang telah ditetapkan untuk semua klien?
Saya tidak perlu nama DNS atau semacamnya.
Jawaban:
Dalam file konfigurasi server OpenVPN, prasyarat adalah arahan berikut:
Untuk memudahkan klien menemukan satu sama lain dengan mudah, saya akan menyarankan DNS dinamis sebagai solusi perusahaan yang selalu ada. Untuk menyajikan daftar klien aktif, Anda mungkin dapat:
sumber
Berikut ini tautan asli yang mendukung fitur OpenVPN 2.x client-to-client:
https://openvpn.net/index.php/open-source/documentation/howto.html#scope
Batalkan komentar pada arahan ini untuk memungkinkan klien yang berbeda dapat "melihat" satu sama lain. Secara default, klien hanya akan melihat server. Untuk memaksa klien hanya melihat server, Anda juga perlu firewall antarmuka TUN / TAP server.
Batalkan komentar dari klien-ke-klien di atas jika Anda ingin menghubungkan klien untuk dapat saling menjangkau melalui VPN. Secara default, klien hanya akan dapat mencapai server.
Selanjutnya, tanyakan pada diri Anda apakah Anda ingin mengizinkan lalu lintas jaringan antara subnet client2 (192.168.4.0/24) dan klien lain dari server OpenVPN. Jika demikian, tambahkan berikut ini ke file konfigurasi server.
Ini akan menyebabkan server OpenVPN mengiklankan subnet client2 ke klien yang terhubung lainnya.
sumber