client-to-client
비활성화 된 상태에서 TUN (계층 3) OpenVPN 서버를 사용하는 경우 클라이언트가 여전히 서로 대화 할 수 있습니다.
클라이언트-클라이언트 구성은 설명서에 따라이를 방지해야합니다.
클라이언트가 VPN을 통해 서로 연결할 수있게하려면 클라이언트-클라이언트 지시문의 주석을 해제하십시오. 기본적으로 클라이언트는 서버에 도달 할 수만 있습니다.
이 옵션을 사용하지 않을 때 클라이언트가 계속 서로 통신 할 수있는 이유는 무엇입니까?
내 서버 conf는 다음과 같습니다.
port 443
proto tcp
dev tun
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/server.crt
key /etc/openvpn/keys/server.key
dh /etc/openvpn/keys/dh4096.pem
topology subnet
server 10.10.201.0 255.255.255.128
ifconfig-pool-persist ipp.txt
crl-verify /etc/openvpn/keys/crl.pem
push "route [omitted]"
push "dhcp-option DNS [omitted]"
keepalive 10 120
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
plugin /usr/lib64/openvpn/plugins/openvpn-plugin-auth-pam.so login
cipher AES-256-CBC
tls-auth /etc/openvpn/keys/pfs.key 0
verb 4