在单个服务器中使用不同的内部网络掩码

在单个服务器中使用不同的内部网络掩码

我需要在具有一个 IP(213.11.23.155,vpn.example.com)的服务器上为多个网络配置 openvpn,例如:

网络1台计算机:

125.16.1.1

125.16.1.2

网络 2 台计算机:

125.16.2.1

125.16.2.2

125.16.2.3

答案1

实际上,您需要启动 OpenVPN 并将多个配置保存在 /etc/openvpn 中。请注意,您需要确保port ####每个配置都必须具有不同的值,并且您将使用这些值,以及防火墙上打开的端口。

另外,请注意,125.16/16 子网不分配给个人使用。如果您在配置中使用该空间,它将干扰与这些实际机器的连接。对于内部网络目的,您需要使用此处列出的子网:

10.0.0.0    10.255.255.255  (10/8 prefix)
172.16.0.0  172.31.255.255  (172.16/12 prefix)
192.168.0.0 192.168.255.255 (192.168/16 prefix)

简单的配置修改如下:

配置 1:

port 1194
server 10.20.30.0 255.255.255.0

配置 2:

port 1195
server 10.20.40.0 255.255.255.0

答案2

您可以使用 2 个配置文件启动 openvpn(默认情况下,它启动 /etc/openvpn 目录中的所有配置文件),因此您将拥有 2 个 vpn,并且为每个 vpn 配置不同的子网。

相关内容