Как скрыть клиентов друг от друга?

В чем может быть причина того, что клиенты на сервере OpenVPN видят друг друга, несмотря на отсутствие опции client-to-client в настройках сервера? Я знаю, что по умолчанию эта опция отключена, но все равно клиенты видят друг друга. Нужно ли явно запретить эту опцию? Вот пример конфигурации клиента:

client
proto udp
explicit-exit-notify
remote 1.1.1.1 
dev tun
resolv-retry infinite
nobind
persist-key
persist-tun
remote-cert-tls server
verify-x509-name server
auth SHA256
auth-nocache
cipher AES-128-GCM
tls-client
tls-version-min 1.2
tls-cipher TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
verb 3
<ca>
  • 11 октября 2023 г. 13:28
Ответы на вопрос 1
Включение опции client-to-client позволяет клиентам OpenVPN видеть друг друга внутри виртуальной сети. Если у вас эта опция отключена, но клиенты все равно видят друг друга, причина может быть в других настройках сервера или в конфигурации клиента.

Для скрытия клиентов друг от друга необходимо явно запретить опцию client-to-client в конфигурации сервера. Добавьте следующую строку в конфигурацию сервера:

client-to-client off

После внесения изменений в конфигурацию сервера, перезапустите службу OpenVPN.

Пример конфигурации клиента, который не видит других клиентов:

client
proto udp
explicit-exit-notify
remote 1.1.1.1 
dev tun
resolv-retry infinite
nobind
persist-key
persist-tun
remote-cert-tls server
verify-x509-name server
auth SHA256
auth-nocache
cipher AES-128-GCM
tls-client
tls-version-min 1.2
tls-cipher TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
verb 3
<ca>
Похожие вопросы