Sziasztok!
Hogy tudom OpenVPN esetén a legegyszerűbben megoldani, hogy a pár kliens (10.2.0.x/24) lássa a VPN szerverrel azonos hálózaton lévő gépeket (10.2.0.x/24)?
Bonyolítja, hogy a VPN szerver (tap/tcp) elsődleges címe 192.168.122.123 és bár látja a többi gépet a 192.168.122.201 és 192.168.122.202 címen, hiába adtam hozzá mint
ip addr add 10.2.0.201 dev eth0
nem tudják pingelni egymást a gépek a 10.2.0.x-es címen, csak a 192.168.122.x-es címen át, ahogy megy a ping, ssh, minden.
Az iptables-ben kellene állítani routing-ot, a 10.2.0.x -es válózat és a 192.168.122.x között?
Kikapcsolt iptables esetén sem megy.
Az VPN kliensek által elérendő gépek virtuális gépek, és a VPN szerver is. Ha segít tudok beállítani eth1-et, stb. Most alapból az eth0:1-en van a 10.2.0.x/24 és az eth0 a 192.168.122.x/24.
Persze a VPN kliens sem látja a 10.2.0.x-es címet sem.
Próbáltam más tartományt adni a VPN klienseknek és az OpenVPN szerver .conf-ban beadni a "push ip" utasítást, úgy sem volt jó.
Természetesen nem kell látnia egymást a VPN klienseknek, csak a pár megadott szervert kell tudniuk elérni.
Centos 6 az összes gép.
Köszönöm előre is az észrevételeket.
UPDATE, szollosiimre jogos kérésére a pontosítás:
A CÉL, hogy a 10.2.0.201 és a 10.2.0.202 címet lássák az OpenVPN kliensek, elérjék, tudják pingelni, elérjék az összes szolgáltatást a 2 IP címen. Az mindegy, hogy milyen ip címet kapnak az OpenVPN kliensek. Az OpenVPN klienseknek nem kell egymást látniuk.
A 10.2.0.201 gép elsődleges IP címe: 192.168.122.201.
A 10.2.0.202 gép elsődleges IP címe: 192.168.122.202.
A VPN szerver (10.2.0.123) elsődleges IP címe: 192.168.122.123.
Az elsődleges IP címen látják, elérik egymást a gépek (123 + 201 + 202).
A másodlagos IP címen NEM érik el egymást a gépek, nem pingelhetőek.
arp -a esetén látszódik a többi 10.2.0.x-es ip, az nmap nem talál egyetlen nyitott portot sem.
201-es gépről: nmap -T5 10.2.0.0/24
Nmap scan report for 10.2.0.202
Host is up (0.000011s latency).
All 1000 scanned ports on 10.0.0.202 are filtered
Ha a 192.168.122.0/24 címtartományon fut le az nmap, akkor lát mindent jól, a nyitott portokat, stb.
Én első körben azt oldanám meg, hogy lássák egymást a 10.2.0.x-es tartományon át is a gépek. (Iptables / route?)
Második körben megnézném, hogy a működő OpenVPN-en ez esetben mi történik.