Puncte:0

Accesarea numai la anumite dispozitive dintr-o rețea client openvpn

drapel de

Am următorul caz de utilizare pentru serverul meu openvpn pe ubuntu (fără server de acces):

Am un router, care acționează ca client openvpn. Acest router are în spate câteva dispozitive, care trebuie accesate de serverul openvpn și unele care nu ar trebui să fie accesibile serverului openvpn. Serverul Openvpn va avea multe conexiuni de la mulți clienți, posibil cu aceeași subrețea în spatele lor.

Prima mea idee a fost să folosesc configurația „tun” cu port forwarding, dar nu pot folosi asta pentru că nu vreau ca dispozitivele să fie accesibile de pe internet.

Acum mă gândesc să folosesc tap, dar numai anumiți clienți ar trebui să fie accesibili și, de asemenea, există problema că unele routere vor avea aceeași subrețea, iar unele vor avea o subrețea diferită.

Care ar fi cel mai bun mod de a realiza acest lucru?

Sper că există o soluție la problema mea, dacă nu, cel mai probabil ar fi și în regulă, dar nu ideală pentru a face accesibilă întreaga rețea de clienți.

drapel in
Când adăugați reguli dnat (portb forward) puteți alege pentru ce IP și/sau interfață sunt relevante.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.