client-to-client
Devre dışı bırakılmış bir TUN (katman 3) OpenVPN sunucusu kullanırken , müşterilerim yine de birbirleriyle konuşabilir.
İstemciden istemciye yapılandırma bunu belgelere göre önlemelidir:
İstemcileri VPN üzerinden birbirine ulaştırabilmek istiyorsanız, istemciden istemciye yönergelerini kaldırın. Varsayılan olarak, istemciler yalnızca sunucuya erişebilir.
Bu seçenek devre dışı bırakıldığında istemciler neden birbirleriyle iletişim kurmaya devam edebilir?
İşte sunucum conf:
port 443
proto tcp
dev tun
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/server.crt
key /etc/openvpn/keys/server.key
dh /etc/openvpn/keys/dh4096.pem
topology subnet
server 10.10.201.0 255.255.255.128
ifconfig-pool-persist ipp.txt
crl-verify /etc/openvpn/keys/crl.pem
push "route [omitted]"
push "dhcp-option DNS [omitted]"
keepalive 10 120
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
plugin /usr/lib64/openvpn/plugins/openvpn-plugin-auth-pam.so login
cipher AES-256-CBC
tls-auth /etc/openvpn/keys/pfs.key 0
verb 4