Рейтинг:0

Разрешить клиентам OpenVPN вручную устанавливать свои IP-адреса в интерфейсе tun

флаг cn

Мне нужно часто менять IP-адрес клиента вручную, поэтому изменение конфигурации сервера каждый раз кажется хлопотным.
Есть ли что-нибудь похожее на Разрешенные IP-адреса в WireGuard, позволяющем клиентам устанавливать свои собственные IP-адреса в определенных диапазонах в OpenVPN?
Я пытался просто проигнорировать отправленный IP-адрес и вручную установить другой, но мне это не удалось, потому что OpenVPN, похоже, блокирует трафик, исходный IP-адрес которого не совпадает с выделенным.
разработчик тун и топология подсети используются.

vidarlo avatar
флаг ar
Это похоже на X-Y-проблему. *Зачем* вам нужно менять IP-адреса?
mnihyc avatar
флаг cn
@vidarlo Я использую маршрутизацию на основе источника для переключения между несколькими сетями, и запуск множества выделенных экземпляров OpenVPN не кажется хорошим решением. На самом деле я переключаюсь с WireGuard на OpenVPN, и WireGuard в этом случае работает отлично.
Рейтинг:0
флаг cn

Оказывается, я как-то неправильно понял ошибку MULTI: неверный исходный адрес от клиента.
Это не означает, что OpenVPN пытается предотвратить подмену IP-адреса, но что он нет маршрутов к этому ИП.
Видеть https://openvpn.net/faq/multi-bad-source-address-from-client-packet-dropped-or-get-inst-by-virt-failed/
Нравиться Разрешенные IP-адреса в WireGuard, маршрут необходимо добавить в CCD, чтобы сообщить OpenVPN клиенту, к какому пакету следует направлять пакеты.
Добавление правильных маршрутов ядра вручную (выполняется маршрут) и маршрут решил проблему.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.