Поднял openvpn сервер на слаке, теперь настал момент выдачи ip адресов клиентам. Я прочитал на их сайте что ip адреса надо выдавать следующим образом [ 1, 2] [ 5, 6] [ 9, 10] [ 13, 14] [ 17, 18] [ 21, 22] [ 25, 26] [ 29, 30] [ 33, 34] [ 37, 38] и т.д. Теперь меня интересует такой вопрос, разве невозможно отдавать IP таким образом:
OpenVPN allocates one /30 subnet per client in order to provide compatibility with Windows clients due to the limitation of the TAP-Win32 driver's TUN emulation mode.
If you know that only non-Windows clients will be connecting to your OpenVPN server, you can avoid this behavior by using the ifconfig-pool-linear directive.
Поднял openvpn сервер на слаке, теперь настал момент выдачи ip адресов клиентам. Я прочитал на их сайте что ip адреса надо выдавать следующим образом [ 1, 2] [ 5, 6] [ 9, 10] [ 13, 14] [ 17, 18] [ 21, 22] [ 25, 26] [ 29, 30] [ 33, 34] [ 37, 38] и т.д. Теперь меня интересует такой вопрос, разве невозможно отдавать IP таким образом:
Server - 10.0.0.1
Comp 1 - 10.0.0.2
Comp 2 - 10.0.0.3
Comp 3 - 10.0.0.4
и т.д.
Это, если выбрать tun. Для tap можно такое сделать.
Ладно давайте я опишу вам ситуацию, а вы если не сложно посоветуйте что выбрать.
Есть выделенный сервер (Slackware) на котором хостится 180 сайтов, также настроен (VsFTPD) к которому конектятся пользователи и работают со своими файлами. У многих есть админки к которым открыт доступ с любых ip. Хочу немного поднять уровень защиты, связи с этим решил реализовать следующее:
Настройть OpenVPN сервер, чтоб пользователи подключались к серверу через зашифрованный канал, и только изнутри (10.0.0.0/24) получали доступ к FTP и админкам, причем все админки завернуты на https.
Кстати как вам моя модель построения выделенного сервера?
Есть сервер (Slackware) на котором хостится 180 сайтов, также настроен (VsFTPD) к которому конектятся пользователи и работают со своими файлами. У многих есть админки к которым открыт доступ с любых ip. Хочу немного поднять уровень защиты, связи с этим решил реализовать следующее:
Настройть OpenVPN сервер, чтоб пользователи подключались к серверу через зашифрованный канал, и только изнутри (10.0.0.0/24) получали доступ к FTP и админкам, причем все админки завернуты на https.