web-dev-qa-db-ja.com

NAT)なしのOpenVPN

NAT/PATを使用せずにOpenVPNクライアントをルーティングする方法を理解しようとしています。私がやりたいのは、クライアントがOpenVPNサーバーに対して認証するときに割り当てられたIPアドレスをネットワークにルーティングすることです(server.confファイル内)。 OpenVPNサーバーはゲートウェイに直接接続されています。 IPで個々のクライアントを追跡するのが難しくなり、他の問題が発生するため、マスカレードを使用したくありません。おそらくiptablesでやらなければならないことだと思いますが、どうすればいいのか途方に暮れています。どんな助けでもいただければ幸いです。

OPが明確にします

「server.confがクライアントに提供しているIPがネットワークの内部を通過するようにしたいのですが、そのIPアドレスを機能させたくないと提案して混乱したかもしれません...もしそうなら、お詫びします。私が欲しいのは、tun0インターフェースとOpenVPNサーバーの内部インターフェースの間でPATを行う必要がないことです。各クライアントに、サーバーの内部インターフェースのIPアドレスではなく、ネットワーク内に独自のIPアドレスを持たせたいのです。」

barlopによって追加されました

これが図です

enter image description here

1
jjmil03

OpenVPNサーバーは完全に機能しますありまたはなし NAT/PAT。問題は、10.1.1.0/24サブネットからパケットを受信するマシンにあります。ルートがないため、返信方法がわかりません(また、各マシンソフトウェアファイアウォールでも、特に10.1.1.0/24サブネットを許可する必要がある場合があります)。 10.1.1.0/24サブネットの宛先マシンに静的ルートを追加します。

1
dotvotdot