<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: openvpn объединение конфигураций и клиентов</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/97910.html</link>
    <description>Добрый день всем!&lt;br&gt;&lt;br&gt;У нас происходит физическое объединение двух предприятий - съезжаемся в одно здание. И там, и там используем openvpn для различных нужд, в т.ч. и для доступа сотрудников в корпоративную сеть. В сумме абонентов около 150 человек. Можно как-то объединить конфигурации (ключи), чтобы не обходить всех переходящих сотрудников? Или надо перегенерировать ключи заново? Есть у кого опыт? Мне гугл пока не помог. Я пока не теряю надежды, перечитываю доку, но рецепта пока не нашёл. Спасибо заранее!&lt;br&gt;</description>

<item>
    <title>openvpn объединение конфигураций и клиентов (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/97910.html#7</link>
    <pubDate>Tue, 16 May 2023 12:08:29 GMT</pubDate>
    <description>&amp;gt; подключение каждого клиента требует себе два адреса.&lt;br&gt;&lt;br&gt;Топологию 30 заменяют (убирают). &lt;br&gt;https://community.openvpn.net/openvpn/wiki/DeprecatedOptions#Changedefault--topologynet30tosubnetStatus:Pending&lt;br&gt;https://community.openvpn.net/openvpn/ticket/1288&lt;br&gt;&lt;br&gt;Типа Венда научилась не два адреса, а один. Видимо.&lt;br&gt;</description>
</item>

<item>
    <title>openvpn объединение конфигураций и клиентов (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/97910.html#5</link>
    <pubDate>Mon, 28 Nov 2022 12:46:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; переходящих сотрудников? Или надо перегенерировать ключи заново? Есть у кого опыт?&lt;br&gt;&amp;gt;&amp;gt; Мне гугл пока не помог. Я пока не теряю надежды, перечитываю &lt;br&gt;&amp;gt;&amp;gt; доку, но рецепта пока не нашёл. Спасибо заранее!&lt;br&gt;&amp;gt; Есть несколько вопросов, в зависимости от которых ответ будет &quot;да&quot; или &quot;нет&quot;. &lt;br&gt;&amp;gt; 1) Если в качестве ключей используются сертификаты от своих центров сертификации, то &lt;br&gt;&amp;gt; ключи перегенерировать не требуется. Вы в качестве корневого (доверенного) сертификата &lt;br&gt;&amp;gt; можете на сервере и на клиентах указать не один, а несколько. &lt;br&gt;&amp;gt; Вам придется всё-таки обновить конфигурацию, добавив второй корневой сертификат - ведь &lt;br&gt;&amp;gt; иначе половина сотрудников не будут &quot;доверять&quot; серверу (в зависимости от того, &lt;br&gt;&amp;gt; какой именно серверный сертификат вы оставите).&lt;br&gt;&lt;br&gt;Да, у нас свои сертификаты. Всё когда-то делалось разными людьми, но по одним учебникам.&lt;br&gt;&lt;br&gt;&amp;gt; 2) Если используются дополнительные возможности в части взаимодействия с клиентами (например, &lt;br&gt;&amp;gt; &quot;привязка к конкретным адресам&quot;, наличие сервер</description>
</item>

<item>
    <title>openvpn объединение конфигураций и клиентов (SQ)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/97910.html#3</link>
    <pubDate>Mon, 21 Nov 2022 21:07:36 GMT</pubDate>
    <description>&amp;gt; Добрый день всем!&lt;br&gt;&amp;gt; У нас происходит физическое объединение двух предприятий - съезжаемся в одно здание. &lt;br&gt;&amp;gt; И там, и там используем openvpn для различных нужд, в т.ч. &lt;br&gt;&amp;gt; и для доступа сотрудников в корпоративную сеть. В сумме абонентов около &lt;br&gt;&amp;gt; 150 человек. Можно как-то объединить конфигурации (ключи), чтобы не обходить всех &lt;br&gt;&amp;gt; переходящих сотрудников? Или надо перегенерировать ключи заново? Есть у кого опыт? &lt;br&gt;&amp;gt; Мне гугл пока не помог. Я пока не теряю надежды, перечитываю &lt;br&gt;&amp;gt; доку, но рецепта пока не нашёл. Спасибо заранее!&lt;br&gt;&lt;br&gt;Есть несколько вопросов, в зависимости от которых ответ будет &quot;да&quot; или &quot;нет&quot;.&lt;br&gt;&lt;br&gt;1) Если в качестве ключей используются сертификаты от своих центров сертификации, то ключи перегенерировать не требуется. Вы в качестве корневого (доверенного) сертификата можете на сервере и на клиентах указать не один, а несколько. Вам придется всё-таки обновить конфигурацию, добавив второй корневой сертификат - ведь иначе половина сотрудников не будут &quot;доверять&quot; серверу (в зависимости от того, как</description>
</item>

<item>
    <title>openvpn объединение конфигураций и клиентов (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/97910.html#2</link>
    <pubDate>Fri, 11 Nov 2022 12:40:58 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Добрый день всем!&lt;br&gt;&amp;gt;&amp;gt; У нас происходит физическое объединение двух предприятий - съезжаемся в одно здание.&lt;br&gt;&amp;gt;&amp;gt; И там, и там используем openvpn для различных нужд, в т.ч.&lt;br&gt;&amp;gt;&amp;gt; и для доступа сотрудников в корпоративную сеть. В сумме абонентов около &lt;br&gt;&amp;gt;&amp;gt; 150 человек. Можно как-то объединить конфигурации (ключи), чтобы не обходить всех &lt;br&gt;&amp;gt;&amp;gt; переходящих сотрудников? Или надо перегенерировать ключи заново? Есть у кого опыт?&lt;br&gt;&amp;gt;&amp;gt; Мне гугл пока не помог. Я пока не теряю надежды, перечитываю доку, но рецепта&lt;br&gt;&amp;gt;&amp;gt; пока не нашёл. Спасибо заранее!&lt;br&gt;&amp;gt; если  порты  разные  в   конфигурациях, просто &lt;br&gt;&amp;gt;   запустите  2 сервер &lt;br&gt;&lt;br&gt;Ну, на мой взгляд, во-первых - плодить две сущности там, где можно обойтись одной, а во-вторых - плодить на пустом месте лишние подсети и накручивать маршруты с фаерволами... Тут со слиянием локалок просто уже не получается, а ещё с двумя впн-ами...&lt;br&gt;&lt;br&gt;ЗЫ: Из документации я понял, что один вариант - перегенерировать ключи.&lt;br&gt;</description>
</item>

<item>
    <title>openvpn объединение конфигураций и клиентов (tonikase)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/97910.html#1</link>
    <pubDate>Tue, 08 Nov 2022 10:30:05 GMT</pubDate>
    <description>если  порты  разные  в   конфигурациях , просто   запустите  2 сервер&lt;br&gt;&lt;br&gt;&amp;gt; Добрый день всем!&lt;br&gt;&amp;gt; У нас происходит физическое объединение двух предприятий - съезжаемся в одно здание. &lt;br&gt;&amp;gt; И там, и там используем openvpn для различных нужд, в т.ч. &lt;br&gt;&amp;gt; и для доступа сотрудников в корпоративную сеть. В сумме абонентов около &lt;br&gt;&amp;gt; 150 человек. Можно как-то объединить конфигурации (ключи), чтобы не обходить всех &lt;br&gt;&amp;gt; переходящих сотрудников? Или надо перегенерировать ключи заново? Есть у кого опыт? &lt;br&gt;&amp;gt; Мне гугл пока не помог. Я пока не теряю надежды, перечитываю &lt;br&gt;&amp;gt; доку, но рецепта пока не нашёл. Спасибо заранее!</description>
</item>

</channel>
</rss>
