Всем привет.
OpenVPN на базе Mikrotik.
Как заставить клиентов видеть друг друга.
Подскажите как это реализовать на Mikrotik?
OpenVPN Client-to-Client
-
- Сообщения: 4230
- Зарегистрирован: 25 фев 2018, 22:41
- Откуда: Москва
Что подразумевается под "видеть"?
Если вы ничего не запрещали, то трафик между клиентами (при условии, конечно, что они шлют его в туннель) должен ходить без всяких дополнительных действий.
Если вы ничего не запрещали, то трафик между клиентами (при условии, конечно, что они шлют его в туннель) должен ходить без всяких дополнительных действий.
Telegram: @thexvo
-
- Сообщения: 3
- Зарегистрирован: 05 апр 2022, 10:36
например подключились 3 удаленных клиента
получили указанные адреса например:
192.168.200.101
192.168.200.102
192.168.200.103
ip сервер OpenVPN - 192.168.200.1
Пинг на 192.168.200.1 - есть
но друг друга не пингуют.
получили указанные адреса например:
192.168.200.101
192.168.200.102
192.168.200.103
ip сервер OpenVPN - 192.168.200.1
Пинг на 192.168.200.1 - есть
но друг друга не пингуют.
-
- Сообщения: 3
- Зарегистрирован: 05 апр 2022, 10:36
Работает такой варинат
Например разбить их маской /30 на подсети, т.е. каждый в своей подсети и в конфиге клиента роуты указать. Но это сложно.
Как то же должно работать без таких городушек.
Например разбить их маской /30 на подсети, т.е. каждый в своей подсети и в конфиге клиента роуты указать. Но это сложно.
Как то же должно работать без таких городушек.
-
- Сообщения: 219
- Зарегистрирован: 13 окт 2018, 20:53
- Откуда: Беларусь
Давно дело было... Если не изменяет память я настраивал динамическое добавление интерфейсов в бридж - тогда клиенты "видели" друг друга...
Но повторюсь - давно дело было могу и не верно подсказать...
Но повторюсь - давно дело было могу и не верно подсказать...
RB3011UiAS x 1
RB4011iGS+5HacQ2HnD x 3
951Ui-2nD x 2
hAP ac^2 x 24
CheckPoint 1590 x 1
СКЗИ "BAS" x 1
RB4011iGS+5HacQ2HnD x 3
951Ui-2nD x 2
hAP ac^2 x 24
CheckPoint 1590 x 1
СКЗИ "BAS" x 1
-
- Сообщения: 4230
- Зарегистрирован: 25 фев 2018, 22:41
- Откуда: Москва
Не /30, а /32.
Это туннель точка-точка.
Так и надо.
А на клиенте один маршрут до всего /24 префикса.
/24 маска на самих адресах клиентов там может взяться только если сознательно делать туннель второго уровня: бриджевать на стороне сервера, как сказали выше, на клиентах - тип tap.
Но это совершенно излишняя сложность (и потенциальные проблемы), если нужна просто L3 связность.
Telegram: @thexvo