Igor Balezin @bigov
киберфан, системный администратор.
Развертывание собственного OpenVPN
А как же клиенту без ifconfig-push указать адрес в момент открытия соединения? Или я что-то упустил?
0
LookРазвертывание собственного OpenVPN
Я понял. Это не отмечено в статье, надо будет поправить. Дело в индивидуальном подходе и жестком разграничении доступа — безопасность. Представьте большое предприятие с десятком филилов. У каждого филиала собственная подсеть или несколько. А точка входа одна — корпоративный OpenVPN шлюз. Для разрешения доступа только в те подсети, куда клиенту можно ходить в индивидуальный файл дописываются, например, маршруты в его рабочие сети:
0
LookРазвертывание собственного OpenVPN
Думаю, это дело личного вкуса админа. Мне тогда показалось easy-rsa вкуснее.
0
LookРазвертывание собственного OpenVPN
Не понял в чем проблема? Решение предназначено для удаленных клиентов, которые
- должны быть изолированы друг от друга
- используют различные, в том числе устаревшие ОС
- после подключения продолжают использовать собственный шлюз по-умолчанию для выхода в интернет.
0
LookHere
123
4There
Information
- Rating
- 6,493-rd
- Location
- Забайкальский край, Россия
- Date of birth
- Registered
- Activity
Specialization
Specialist
Senior
From 200,000 ₽