Рейтинг:0

Доступ только к определенным устройствам в клиентской сети openvpn

флаг de

У меня есть следующий вариант использования моего сервера openvpn на Ubuntu (без сервера доступа):

У меня есть маршрутизатор, который действует как мой клиент openvpn. За этим маршрутизатором стоят некоторые устройства, к которым сервер openvpn должен получить доступ, а некоторые из них не должны быть доступны для сервера openvpn. Сервер Openvpn будет иметь много подключений от многих клиентов, возможно, с одной и той же подсетью за ними.

Моей первой идеей было использовать конфигурацию «tun» с переадресацией портов, но я не могу ее использовать, потому что не хочу, чтобы устройства были доступны из Интернета.

Теперь я думаю об использовании tap, но должны быть доступны только определенные клиенты, а также есть проблема, что некоторые маршрутизаторы будут иметь одну и ту же подсеть, а некоторые - другую подсеть.

Каков наилучший способ добиться этого?

Я надеюсь, что есть решение моей проблемы, если нет, то, скорее всего, это тоже будет хорошо, но не идеально, чтобы сделать всю клиентскую сеть доступной.

флаг in
При добавлении правил dnat (portb forwarding) вы можете выбрать, для какого IP и/или интерфейса они актуальны.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.