OpenVPN IP-пул исчерпан

Мы настроили 3 сервера OpenVPN (v2.4) на 3 разных физических машинах. Все они являются частью одной сети.

Когда клиент (v2.3) подключен, мы хотим, чтобы он заходил на один из VPN-серверов, используя флаг "remote-random" (у каждого сервера свой диапазон IP-адресов). Подсеть на каждом сервере - /29

Мы также используем тот же сертификат (для тестирования), таким образом, флаг "duplicate-cn".

Проблема заключается в том, что когда клиент пытается подключиться несколько раз, например, к vpn1, ему каждый раз назначается новый IP-адрес, пока не останется больше IP-адресов, которые сервер будет раздавать.

В этот момент клиент установит соединение с сервером, но не получит IP.

Есть ли способ разрешить это либо на стороне сервера, либо на стороне клиента, чтобы клиент пытался подключиться к другим серверам?

Эта зона VPN будет временно использоваться для новых клиентов, которые будут настроены через марионетку с другой зоной VPN.

0 ответов

Другие вопросы по тегам