<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Openvpn и большая подсеть.</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87464.html</link>
    <description>Добрый день.&lt;br&gt;Я так понимаю что на каждого клиента openvpn резервирует несколько ip адресов.&lt;br&gt;Есть у меня вопрос по поводу сети больше чем 128 клиентов.&lt;br&gt;Диапазон адресов от 10.10.1.1 до 10.10.1.254 и маска 255.255.255.0 . Что мне нужно что бы dhcp после того как израсходовал все адреса из сети 10.10.1.0 начал раздавать  адреса из сети 10.10.2.0? достаточно мне просто изменить маску на 255.255.0.0 ? Или обязательно поднимать ещё один сервер и вешать его на другой порт ?&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Openvpn и большая подсеть. (ALex_hha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87464.html#16</link>
    <pubDate>Mon, 30 Nov 2009 13:04:40 GMT</pubDate>
    <description>&amp;gt;Действительно так. Статус правда уже rc. &lt;br&gt;&lt;br&gt;сам использую&lt;br&gt;&lt;br&gt;# rpm -qa &amp;#124; grep openvpn&lt;br&gt;openvpn-2.1-0.30.rc15.el5&lt;br&gt;&lt;br&gt;правда задачи немного другие, тунель между офисами и road warrior, проблем нет :)&lt;br&gt;</description>
</item>

<item>
    <title>Openvpn и большая подсеть. (nloss)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87464.html#15</link>
    <pubDate>Mon, 30 Nov 2009 12:46:22 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Для windows клиентов адрес шлюза и самого клиента должны быть в одной &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;подсети /30. Это ограничения самой реализации tun на windows &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;при topology=subnet в windows даже с tun это ограничение обходится. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Эта фича работает только с openvpn 2.1+, а она вроде еще как &lt;br&gt;&amp;gt;&amp;gt;бета ;) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Действительно так. Статус правда уже rc. &lt;br&gt;&lt;br&gt;Спасибо огромное!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Openvpn и большая подсеть. (ze6ra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87464.html#14</link>
    <pubDate>Mon, 30 Nov 2009 12:23:12 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Тьфу или ты имел ввиду то что это не возможно ? =)) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;т.к. в ifconfig адрес шлюз могут быть тока в одной подсети? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Для windows клиентов адрес шлюза и самого клиента должны быть в одной &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;подсети /30. Это ограничения самой реализации tun на windows &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;при topology=subnet в windows даже с tun это ограничение обходится. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Эта фича работает только с openvpn 2.1+, а она вроде еще как &lt;br&gt;&amp;gt;бета ;) &lt;br&gt;&lt;br&gt;Действительно так. Статус правда уже rc. &lt;br&gt;</description>
</item>

<item>
    <title>Openvpn и большая подсеть. (ALex_hha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87464.html#13</link>
    <pubDate>Mon, 30 Nov 2009 12:01:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;конца понял сети могут работать тока парами ... т.е. больше двух &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;сетей я не могу обьединять? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Тьфу или ты имел ввиду то что это не возможно ? =)) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;т.к. в ifconfig адрес шлюз могут быть тока в одной подсети? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Для windows клиентов адрес шлюза и самого клиента должны быть в одной &lt;br&gt;&amp;gt;&amp;gt;подсети /30. Это ограничения самой реализации tun на windows &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;при topology=subnet в windows даже с tun это ограничение обходится. &lt;br&gt;&lt;br&gt;Эта фича работает только с openvpn 2.1+, а она вроде еще как бета ;)&lt;br&gt;</description>
</item>

<item>
    <title>Openvpn и большая подсеть. (ze6ra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87464.html#12</link>
    <pubDate>Mon, 30 Nov 2009 11:55:49 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Слушай обьясни идиоту что ты имел ввиду ) Я просто не до &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;конца понял сети могут работать тока парами ... т.е. больше двух &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;сетей я не могу обьединять? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Тьфу или ты имел ввиду то что это не возможно ? =)) &lt;br&gt;&amp;gt;&amp;gt;т.к. в ifconfig адрес шлюз могут быть тока в одной подсети? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Для windows клиентов адрес шлюза и самого клиента должны быть в одной &lt;br&gt;&amp;gt;подсети /30. Это ограничения самой реализации tun на windows &lt;br&gt;&lt;br&gt;при topology=subnet в windows даже с tun это ограничение обходится. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Openvpn и большая подсеть. (ALex_hha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87464.html#11</link>
    <pubDate>Mon, 30 Nov 2009 11:51:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&#091;201,202&#093; &#091;205,206&#093; &#091;209,210&#093; &#091;213,214&#093; &#091;217,218&#093; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&#091;221,222&#093; &#091;225,226&#093; &#091;229,230&#093; &#091;233,234&#093; &#091;237,238&#093; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&#091;241,242&#093; &#091;245,246&#093; &#091;249,250&#093; &#091;253,254&#093; &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Слушай обьясни идиоту что ты имел ввиду ) Я просто не до &lt;br&gt;&amp;gt;&amp;gt;конца понял сети могут работать тока парами ... т.е. больше двух &lt;br&gt;&amp;gt;&amp;gt;сетей я не могу обьединять? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Тьфу или ты имел ввиду то что это не возможно ? =)) &lt;br&gt;&amp;gt;т.к. в ifconfig адрес шлюз могут быть тока в одной подсети? &lt;br&gt;&lt;br&gt;Для windows клиентов адрес шлюза и самого клиента должны быть в одной подсети /30. Это ограничения самой реализации tun на windows&lt;br&gt;</description>
</item>

<item>
    <title>Openvpn и большая подсеть. (ze6ra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87464.html#10</link>
    <pubDate>Mon, 30 Nov 2009 11:50:12 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;сети 10.10.1.0 начал раздавать  адреса из сети 10.10.2.0? достаточно мне &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;просто изменить маску на 255.255.0.0 ? Или обязательно поднимать ещё один &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;сервер и вешать его на другой порт ? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Достаточно сделать маску /22 (255.255.252.0) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Нифига в конфиге в строчке &lt;br&gt;&amp;gt;server 10.10.1.0 255.255.255.0 поменял маску на 255.255.252.0 и после рестарта vpn он &lt;br&gt;&amp;gt;отказался запускать этот конфиг. Я ведь в том месте менял маску &lt;br&gt;&amp;gt;в котором нужно? &lt;br&gt;&lt;br&gt;Правильно и отказался наверняка и ошибку вывел с описанием проблемы.&lt;br&gt;Если посмотреть мануал на ключ server то увидим первым парметром идем network , а вторым netmask.&lt;br&gt;при маске 255.255.252.0 10.10.1.0 это адрес хоста в сети 10.10.0.0/22 при такой маске сети будут 10.10.0.0, 10.10.4.0 и т.д. Адрес сервера будет автоматом назначается как .1 в указаной сети, а клиентам в зависимости от параметра topology будут встроенным DHCP на значаться адреса либо линейно (topology=subnet) .2 .3 и т.д. либо подсетями по маске /30 (toplogy=net30) </description>
</item>

<item>
    <title>Openvpn и большая подсеть. (nloss)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87464.html#9</link>
    <pubDate>Mon, 30 Nov 2009 11:32:04 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&#091;141,142&#093; &#091;145,146&#093; &#091;149,150&#093; &#091;153,154&#093; &#091;157,158&#093; &lt;br&gt;&amp;gt;&amp;gt;&#091;161,162&#093; &#091;165,166&#093; &#091;169,170&#093; &#091;173,174&#093; &#091;177,178&#093; &lt;br&gt;&amp;gt;&amp;gt;&#091;181,182&#093; &#091;185,186&#093; &#091;189,190&#093; &#091;193,194&#093; &#091;197,198&#093; &lt;br&gt;&amp;gt;&amp;gt;&#091;201,202&#093; &#091;205,206&#093; &#091;209,210&#093; &#091;213,214&#093; &#091;217,218&#093; &lt;br&gt;&amp;gt;&amp;gt;&#091;221,222&#093; &#091;225,226&#093; &#091;229,230&#093; &#091;233,234&#093; &#091;237,238&#093; &lt;br&gt;&amp;gt;&amp;gt;&#091;241,242&#093; &#091;245,246&#093; &#091;249,250&#093; &#091;253,254&#093; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Слушай обьясни идиоту что ты имел ввиду ) Я просто не до &lt;br&gt;&amp;gt;конца понял сети могут работать тока парами ... т.е. больше двух &lt;br&gt;&amp;gt;сетей я не могу обьединять? &lt;br&gt;&lt;br&gt;Тьфу или ты имел ввиду то что это не возможно ? =)) т.к. в ifconfig адрес шлюз могут быть тока в одной подсети?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Openvpn и большая подсеть. (nloss)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87464.html#8</link>
    <pubDate>Mon, 30 Nov 2009 11:14:37 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&#091; 81, 82&#093; &#091; 85, 86&#093; &#091; 89, 90&#093; &#091; 93, 94&#093; &lt;br&gt;&amp;gt;&#091; 97, 98&#093; &lt;br&gt;&amp;gt;&#091;101,102&#093; &#091;105,106&#093; &#091;109,110&#093; &#091;113,114&#093; &#091;117,118&#093; &lt;br&gt;&amp;gt;&#091;121,122&#093; &#091;125,126&#093; &#091;129,130&#093; &#091;133,134&#093; &#091;137,138&#093; &lt;br&gt;&amp;gt;&#091;141,142&#093; &#091;145,146&#093; &#091;149,150&#093; &#091;153,154&#093; &#091;157,158&#093; &lt;br&gt;&amp;gt;&#091;161,162&#093; &#091;165,166&#093; &#091;169,170&#093; &#091;173,174&#093; &#091;177,178&#093; &lt;br&gt;&amp;gt;&#091;181,182&#093; &#091;185,186&#093; &#091;189,190&#093; &#091;193,194&#093; &#091;197,198&#093; &lt;br&gt;&amp;gt;&#091;201,202&#093; &#091;205,206&#093; &#091;209,210&#093; &#091;213,214&#093; &#091;217,218&#093; &lt;br&gt;&amp;gt;&#091;221,222&#093; &#091;225,226&#093; &#091;229,230&#093; &#091;233,234&#093; &#091;237,238&#093; &lt;br&gt;&amp;gt;&#091;241,242&#093; &#091;245,246&#093; &#091;249,250&#093; &#091;253,254&#093; &lt;br&gt;&lt;br&gt;Слушай обьясни идиоту что ты имел ввиду ) Я просто не до конца понял сети могут работать тока парами ... т.е. больше двух сетей я не могу обьединять? &lt;br&gt;</description>
</item>

</channel>
</rss>
