ฉันหวังว่าคุณจะสามารถช่วยฉันแก้ปัญหาของฉัน ฉันได้กำหนดค่าเซิร์ฟเวอร์ OpenVPN ลูกค้าสามารถเชื่อมต่อและฉันสามารถ ping ลูกค้าจากเครื่องเสมือนที่เซิร์ฟเวอร์อยู่ แต่ฉันต้องการให้ไคลเอนต์ ping ซึ่งกันและกันและดูว่าอุปกรณ์ใดเชื่อมต่ออยู่ในเครือข่ายไคลเอนต์อื่น
ฉันสะดุดกับโพสต์นี้ที่นี่ จะอนุญาตการสื่อสารกับไคลเอ็นต์ถึงไคลเอนต์บนเซิร์ฟเวอร์ OpenVPN ได้อย่างไร แต่วิธีแก้ปัญหาด้วยกฎไฟร์วอลล์ไม่ได้ผล
การกำหนดค่าเซิร์ฟเวอร์ OpenVPN ของฉันมีลักษณะดังนี้:
พอร์ต 1194
โปรโตคอล udp
ทุนพัฒนา
ca ../easy-rsa/pki/ca.crt
ใบรับรอง ../easy-rsa/pki/issued/server.crt
คีย์ ../easy-rsa/pki/private/server.key
dh ../easy-rsa/pki/dh.pem
เซิร์ฟเวอร์ 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
ไคลเอ็นต์-config-dir ccd
ลูกค้าต่อลูกค้า
รักษาชีวิต 10 120
รหัส AES-256-CBC
คีย์คงอยู่
คงอยู่-tun
สถานะ openvpn-status.log
กริยา 3
แจ้งออกอย่างชัดเจน 1
เซิร์ฟเวอร์โหมด
tls-auth ta.key 0
ทิศทางคีย์ 0
รับรองความถูกต้อง SHA256
เซิร์ฟเวอร์ tls
คอมพ์-lzo
#ลูกค้า1
เส้นทาง 10.8.3.0 255.255.255.0
#ลูกค้า2
เส้นทาง 10.8.4.0 255.255.255.0
ฉันเปิดรับข้อเสนอแนะ - ขอบคุณล่วงหน้า!