我有一个运行两个configuration的OpenVPN服务器 – 第一个是
port 1194 proto udp dev tun
而第二个是
port 443 proto tcp dev tun port-share ${my-ip} 10443
因为我更喜欢udp,所以我保留它们,但是端口443可以随处访问,而不是1194端口。 端口共享也使apache的SSL日志不太有用。
我为每个configuration使用不同的子网:
server 10.25.1.0 255.255.255.0 ifconfig-pool-persist ipp.txt client-to-client
和
server 10.25.2.0 255.255.255.0 ifconfig-pool-persist ipp-port-share.txt client-to-client
但是,使用此configuration,第一个configuration(10.25.1.0/24)中的客户端将无法从第二个configuration(10.25.2.0/24)连接到客户端。
我可以做什么,以便两个客户端子网可以沟通?
您需要为第一个configuration的客户端和第二个10.25.1.0/24的客户端声明一条到10.25.2.0/24的路由。 在你的第一个configuration文件中使用这个,在你的第二个configuration文件中使用它:
push "route 10.25.2.0 255.255.255.0"