OpenVPN статические адреса

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Karen
Сообщения: 160
ОС: Slackware 11.0

OpenVPN статические адреса

Сообщение Karen »

Доброе время суток друзья ;)

Поднял openvpn сервер на слаке, теперь настал момент выдачи ip адресов клиентам. Я прочитал на их сайте что ip адреса надо выдавать следующим образом [ 1, 2] [ 5, 6] [ 9, 10] [ 13, 14] [ 17, 18] [ 21, 22] [ 25, 26] [ 29, 30] [ 33, 34] [ 37, 38] и т.д. Теперь меня интересует такой вопрос, разве невозможно отдавать IP таким образом:

Server - 10.0.0.1

Comp 1 - 10.0.0.2

Comp 2 - 10.0.0.3

Comp 3 - 10.0.0.4

и т.д.
Спасибо сказали:
Аватара пользователя
ieleja
Сообщения: 307
ОС: Debian 9, macOS, Windows

Re: OpenVPN статические адреса

Сообщение ieleja »

OpenVPN allocates one /30 subnet per client in order to provide compatibility with Windows clients due to the limitation of the TAP-Win32 driver's TUN emulation mode.

If you know that only non-Windows clients will be connecting to your OpenVPN server, you can avoid this behavior by using the ifconfig-pool-linear directive.
ad infinitum
Спасибо сказали:
Sleeping Daemon
Сообщения: 1450

Re: OpenVPN статические адреса

Сообщение Sleeping Daemon »

Karen писал(а):
15.04.2011 22:19
Доброе время суток друзья ;)

Поднял openvpn сервер на слаке, теперь настал момент выдачи ip адресов клиентам. Я прочитал на их сайте что ip адреса надо выдавать следующим образом [ 1, 2] [ 5, 6] [ 9, 10] [ 13, 14] [ 17, 18] [ 21, 22] [ 25, 26] [ 29, 30] [ 33, 34] [ 37, 38] и т.д. Теперь меня интересует такой вопрос, разве невозможно отдавать IP таким образом:

Server - 10.0.0.1

Comp 1 - 10.0.0.2

Comp 2 - 10.0.0.3

Comp 3 - 10.0.0.4

и т.д.

Это, если выбрать tun. Для tap можно такое сделать.
Спасибо сказали:
Аватара пользователя
Karen
Сообщения: 160
ОС: Slackware 11.0

Re: OpenVPN статические адреса

Сообщение Karen »

Спасибо за помощь!

А какие минусы и плюсы у TAP-a по сравнению с TUN?
Спасибо сказали:
Sleeping Daemon
Сообщения: 1450

Re: OpenVPN статические адреса

Сообщение Sleeping Daemon »

Karen писал(а):
18.04.2011 07:53
Спасибо за помощь!

А какие минусы и плюсы у TAP-a по сравнению с TUN?

А почитать?
Спасибо сказали:
Аватара пользователя
skeletor
Сообщения: 1224

Re: OpenVPN статические адреса

Сообщение skeletor »

Karen писал(а):
18.04.2011 07:53
А какие минусы и плюсы у TAP-a по сравнению с TUN?

Если вкратце: tap - это уровень L2, tun - L3. Остальное - уже лучше почитать.
Спасибо сказали:
Аватара пользователя
Karen
Сообщения: 160
ОС: Slackware 11.0

Re: OpenVPN статические адреса

Сообщение Karen »

Ладно давайте я опишу вам ситуацию, а вы если не сложно посоветуйте что выбрать.

Есть выделенный сервер (Slackware) на котором хостится 180 сайтов, также настроен (VsFTPD) к которому конектятся пользователи и работают со своими файлами. У многих есть админки к которым открыт доступ с любых ip. Хочу немного поднять уровень защиты, связи с этим решил реализовать следующее:

Настройть OpenVPN сервер, чтоб пользователи подключались к серверу через зашифрованный канал, и только изнутри (10.0.0.0/24) получали доступ к FTP и админкам, причем все админки завернуты на https.

Хочется использовать всю подсетку (10.0.0.0/24) .

Спасибо сказали:
Аватара пользователя
skeletor
Сообщения: 1224

Re: OpenVPN статические адреса

Сообщение skeletor »

Тогда лучше использовать tun. Так как при tap, придётся знать реальные адреса клиентов. В случае же tun - только VPN-овские.
Спасибо сказали:
Аватара пользователя
Karen
Сообщения: 160
ОС: Slackware 11.0

Re: OpenVPN статические адреса

Сообщение Karen »

Короче говоря если для меня сойдет и вариант реальных IP адресов, то TAP подойдет? :) Не какой другой реальной разницы не будет?
Спасибо сказали:
Аватара пользователя
skeletor
Сообщения: 1224

Re: OpenVPN статические адреса

Сообщение skeletor »

Да.
Спасибо сказали:
Аватара пользователя
Karen
Сообщения: 160
ОС: Slackware 11.0

Re: OpenVPN статические адреса

Сообщение Karen »

Спасибо за помощь ;)
Спасибо сказали:
Аватара пользователя
Karen
Сообщения: 160
ОС: Slackware 11.0

Re: OpenVPN статические адреса

Сообщение Karen »

Кстати как вам моя модель построения выделенного сервера?

Есть сервер (Slackware) на котором хостится 180 сайтов, также настроен (VsFTPD) к которому конектятся пользователи и работают со своими файлами. У многих есть админки к которым открыт доступ с любых ip. Хочу немного поднять уровень защиты, связи с этим решил реализовать следующее:

Настройть OpenVPN сервер, чтоб пользователи подключались к серверу через зашифрованный канал, и только изнутри (10.0.0.0/24) получали доступ к FTP и админкам, причем все админки завернуты на https.
Спасибо сказали:
Аватара пользователя
skeletor
Сообщения: 1224

Re: OpenVPN статические адреса

Сообщение skeletor »

Классная.
Спасибо сказали:
Аватара пользователя
Karen
Сообщения: 160
ОС: Slackware 11.0

Re: OpenVPN статические адреса

Сообщение Karen »

Честно или прикалываешься? :)
Спасибо сказали:
Аватара пользователя
skeletor
Сообщения: 1224

Re: OpenVPN статические адреса

Сообщение skeletor »

Честно.
Спасибо сказали: