Wpis z mikrobloga

mam pytanie co do openvpn, da się połączyć danego klienta łączącego z vpn się tylko z danym kompem w sieci?
np mam certyfikat wystawiony na zenka (przy czym nie znam jego ip i maca mam tylko certyfikat) i pozwalam zenkowi łączyć sie tylko z adresem 1.69 w sieci lokalnej?
open vpn stawiany na debianie
#siecikomputerowe #vpn #openvpn #informatyka #it
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@mati1990: Możesz zrobić stałe przypisanie IPków do klientów, w ten sposób zenek będzie mieć zawsze ten sam IP. Następnie iptables i regułki jakie chcesz.
  • Odpowiedz
@flor4s: @oslet: ok może trochę szczegółowo opiszę, zenek łączy się certyfikatem z ip .xxx i maciem xxx i chcę żeby zawsze i tylko łączyl się z kompem pod 1.69 i niemógł wejść na 1.70.
  • Odpowiedz
@oslet: gdzie w open vpnie mogę to znaleźć?
@flor4s: jak mogę im to przypisać?
i od razu mówię mam powiedzmy 8k użytkowników i 400maszyn podzielonych na 8 virtualnych vpnów, jest jakiś protip żeby to ogarnąć z automatu.
np. zenek1 łaczy się z pierwszym kompem i od razu jest na stałe przypisany do kompa pierwszego z puli i w tej puli może się połączyć tylko z tym kompem ale
  • Odpowiedz
@JohnTheRevelator: mam 400 niewykorzystanych komputerów (w lanie), kilka k studentów i chcę im wystawić maszyny żeby mogły odbywać się zajęcia zdalnie na tych kompach przez rdp.
Założenie mam takie żeby śmieszek zenek nie wbił na inna maszynę w czasie zajęć nie wyrzucał ludzi z kompów i ogólnie nie rozwalał zajęć. najlepiej dałbym wykładowcy proste narzędzie do banowania śmieszków.
  • Odpowiedz