Portál AbcLinuxu, 14. května 2025 04:53
client-config-dir ccda zda sa, ze to aj funguje, ale nie celkom presne tomu rozumiem. Dajme tomu, ze chcem mat klienta z nazvom client17 a chcem aby mu ovpn server prideloval adresu 10.8.0.17. Takze postup je taky
nano /etc/openvpn/ccd/client17a zapis do suboru
ifconfig-push 10.8.0.17 10.8.0.18kde prve cislo je IP klienta a druhe serverova cast tunelu. Teraz ked budem chciet pridelit pre client18 IP 10.8.0.18, tak to bude takto?
nano /etc/openvpn/ccd/client18a zapis do suboru
ifconfig-push 10.8.0.18 10.8.0.19kde prve cislo je IP klienta a druhe serverova cast tunelu?
client17 10.8.0.17 client18 10.8.0.18 client19 10.8.0.19 ....
Je potrebne pkcs12 vytvarat pre server a zvlast pre kazdeho klienta ?Ano (nejen kvůli přidělování adres - co budeš dělat, až budou mít všichni stejné klíče, a jeden někdo ukradne?) V easy-rsa je na to skript build-key.
client-config-dir ccdadresar ccd mam vytvoreny, ktoreho obsahom je (zatial jeden) subor s nazvom client17 (podla nazvu v crt pre daneho klienta). Obsah suboru je
ifconfig-push 10.8.0.17 10.8.0.18Toto mi funguje, klient dostane IP 10.8.0.17.
To co pises plati pro tun a jeste kdyz to neni v doporucovaném subnet modu. To se muze stat, ne vsechna zarizeni ktera se chlubi podporou ovpn umi na tun subnet mod. Pak je ale treba si uvedomit ze ne vsechny po sobe jdouci ip ti udelaji validni subnet. 17 + 18 ano, ale dalsi validni subnet je az 21,22.
topology subneta do ccd subor s nazvom pre aky bol vygenerovany crt,key, takze u mna client17
ifconfig-push 10.8.0.17 255.255.255.0dalsi subor client18
ifconfig-push 10.8.0.18 255.255.255.0atd ...
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.