当使用client-to-client
禁用的TUN(第3层)OpenVPN服务器时,我的客户端仍然可以彼此通信。
客户端到客户端的配置应根据文档阻止此操作:
如果您希望连接客户端之间能够通过VPN相互访问,请取消注释client-to-client指令。默认情况下,客户端将只能访问服务器。
禁用此选项后,为什么客户端可以继续相互通信?
这是我的服务器配置文件:
port 443
proto tcp
dev tun
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/server.crt
key /etc/openvpn/keys/server.key
dh /etc/openvpn/keys/dh4096.pem
topology subnet
server 10.10.201.0 255.255.255.128
ifconfig-pool-persist ipp.txt
crl-verify /etc/openvpn/keys/crl.pem
push "route [omitted]"
push "dhcp-option DNS [omitted]"
keepalive 10 120
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
plugin /usr/lib64/openvpn/plugins/openvpn-plugin-auth-pam.so login
cipher AES-256-CBC
tls-auth /etc/openvpn/keys/pfs.key 0
verb 4