я мог видеть устройства в локальной сети
По сравнению со стандартными настройками изменил
dev tun -> dev tap
и добавил
! -d 10.8.0.0/24
в строку
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 ! -d 10.8.0.0/24 -o eth0 -j MASQUERADE
Но до устройств так и не могу достучаться ping-ом. При этом сервер 10.8.0.1 пингуется
client-to-client в мане почитай
Я как обычно не понимаю задачу, что значит "видеть устройства"? Зачем им жить в одной IP сети?
Есть дешевые девайсины, с которыми можно работать в локальной сети, либо давать им белые IP Есть хост, которому нужно с ними общаться, при этом территориально все разбросаны
Доступ только к одному порту? Шифрование обязательно?
Тогда к каждой нужен будет роутер ещё
Обязательна защита сети от посторонних. Наверно проще сказать обязательно Порта 2 нужно но девайсина просит целый IP
Там ПО внутри умеет работать только с IP
Да, все верно Роутеры есть
А опенвпн клиенты на них?
Да, микротик, клиент есть и работает
Правда стандартные он не поддерживает, перелопачивал кучу настроек чтобы он подключился Из интересного, микротик не поддерживает udp, а так же никто не скажет что значит на нем AES256 (CBC или CGM), методом тыка
Ща скину конфиг, как у меня настроено. Через бридж.
openvpn server cfg - http://dpaste.com/2PKNK8VLP /etc/openvpn/server_up.sh - https://dpaste.com/AXEUYSG74
Просто закинул всех в бридж и юзеры в одной подсети, ip адреса выдаст dhcp server на роутере.
Спасибо народ Справился Добавил в свой конфиг сервер по прототипу решения отсюда client-to-client
Вот и славненько.
Обсуждают сегодня