NAT/PATを使用せずにOpenVPNクライアントをルーティングする方法を理解しようとしています。私がやりたいのは、クライアントがOpenVPNサーバーに対して認証するときに割り当てられたIPアドレスをネットワークにルーティングすることです(server.confファイル内)。 OpenVPNサーバーはゲートウェイに直接接続されています。 IPで個々のクライアントを追跡するのが難しくなり、他の問題が発生するため、マスカレードを使用したくありません。おそらくiptablesでやらなければならないことだと思いますが、どうすればいいのか途方に暮れています。どんな助けでもいただければ幸いです。
OPが明確にします
「server.confがクライアントに提供しているIPがネットワークの内部を通過するようにしたいのですが、そのIPアドレスを機能させたくないと提案して混乱したかもしれません...もしそうなら、お詫びします。私が欲しいのは、tun0インターフェースとOpenVPNサーバーの内部インターフェースの間でPATを行う必要がないことです。各クライアントに、サーバーの内部インターフェースのIPアドレスではなく、ネットワーク内に独自のIPアドレスを持たせたいのです。」
barlopによって追加されました
これが図です
OpenVPNサーバーは完全に機能しますありまたはなし NAT/PAT。問題は、10.1.1.0/24
サブネットからパケットを受信するマシンにあります。ルートがないため、返信方法がわかりません(また、各マシンソフトウェアファイアウォールでも、特に10.1.1.0/24
サブネットを許可する必要がある場合があります)。 10.1.1.0/24
サブネットの宛先マシンに静的ルートを追加します。