Khi sử dụng máy chủ OpenVPN TUN (lớp 3) client-to-client
bị vô hiệu hóa, các máy khách của tôi vẫn có thể nói chuyện với nhau.
Cấu hình client-to-client sẽ ngăn điều này theo tài liệu:
Bỏ ghi chú chỉ thị từ máy khách đến máy khách nếu bạn muốn kết nối máy khách để có thể liên lạc với nhau qua VPN. Theo mặc định, khách hàng sẽ chỉ có thể truy cập máy chủ.
Tại sao các máy khách có thể tiếp tục liên lạc với nhau khi tùy chọn này bị tắt?
Đây là máy chủ của tôi conf:
port 443
proto tcp
dev tun
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/server.crt
key /etc/openvpn/keys/server.key
dh /etc/openvpn/keys/dh4096.pem
topology subnet
server 10.10.201.0 255.255.255.128
ifconfig-pool-persist ipp.txt
crl-verify /etc/openvpn/keys/crl.pem
push "route [omitted]"
push "dhcp-option DNS [omitted]"
keepalive 10 120
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
plugin /usr/lib64/openvpn/plugins/openvpn-plugin-auth-pam.so login
cipher AES-256-CBC
tls-auth /etc/openvpn/keys/pfs.key 0
verb 4