Есть сервер openVPN. Нужно для определённого клиента сделать так, что бы ему выдавался только один определённый адрес. Это нужно для ограничения ему доступа. Возможно ли такое сделать, и если да, то как?
ОС FreeBSD 6.1
Openvpn и привязка Mac+ip
Модераторы: SLEDopit, Модераторы разделов
-
IMB
- Сообщения: 2567
- ОС: Debian
Re: Openvpn и привязка Mac+ip
Я это делаю по сертификату пользователя.
-
ford1813
- Сообщения: 383
- ОС: Slackware
Re: Openvpn и привязка Mac+ip
я тоже.
-
skeletor
- Сообщения: 1224
Re: Openvpn и привязка Mac+ip
А как в сертификате указать нужный ИП?
-
IMB
- Сообщения: 2567
- ОС: Debian
-
skeletor
- Сообщения: 1224
Re: Openvpn и привязка Mac+ip
Хм, а если мне не для всех, а только для некоторых это нужно, как могут повлиять настройки на существующих клиентов? Нужно ли заново генерировать для них сертификаты?
-
IMB
- Сообщения: 2567
- ОС: Debian
Re: Openvpn и привязка Mac+ip
man openvpn | grep ccd
-
danger08
- Сообщения: 715
- ОС: Linux (CentOS, Ubuntu)
Re: Openvpn и привязка Mac+ip
Нет, не повлияет и новые сертификаты генерировать не понадобится. Просто можно указать, что для пользователя с определенным сертификатом должны назначаться определенные параметры. Здесь подробно описано: http://openvpn.net/index.php/documentation/howto.html#policy
Блогосайт - http://www.fateyev.com