Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

OpenVPN // Client-to-Client

skapi

Ist oft hier
Registriert
4. Januar 2011
Beiträge
159
Reaktionspunkte
12
Punkte
38
Hallo,

Gibt es bei OpenVPN die Möglichkeit diesen so zu konfigurieren dass es einen Administrator-Client gibt der alle Clients sieht aber die normalen Clients sollen sich untereinander nicht sehen (in einer Serverinstanz)?

LG
 
Du könntest dafür einfach ein Server machen, der dann per iptables die kommunikation der clients untereinander unterbindet. Dann kann der Server alle Clients sehen und die Clients sehen den Server.
 
Danke für deine Antwort!
Dass der Server alle Clients sehen kann und die Clients nur den Server ist, soweit ich das verstanden habe, sowieso möglich.
Entweder sehen sich alle oder die Clients sehen nur den Server.

Was möglich ist, zwei Ovpn Server Instanzen (eine Instanz für die Clienten und eine für Administrator Clientes) wo bei der Client Instanz verboten wird das sich die Clients untereinander sehen und dann per "push route" zur Administrator Instanz weitergeleitet wird.

Dann ist es möglich dass die Administrator Instanz auf alle Clienten zugreifen können, aber die normalen Clienten untereinander sich nicht sehen.

Ich dachte mir vl. ist das in einer Instanz auch umsetzbar...
 
ja kla... hab ich bei mir auch so.

Konstellation:
Irgendwo ist ein Server an dem sich alle clients anmelden.
Keiner sieht den anderen.
Mein Laptop allerdings ist ein "besonderer" Client und kann auf alle zugreifen.

Wie gesagt ist dies mit iptables am Server möglich.
Mein Laptop bekommt immer die selbe IP und kann dann in den iptables einfach die entsprechenden Rechte bekommen.

Hier mal nen firewall schnipsel wie das aussehen könnte:
Code:
Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
 
Wenn meine iptables so aussehen würden...

Du musst dich Anmelden oder Registrieren um diesen Inhalt sichtbar zu machen!
und ich deine iptabeles so einfügen würde

Du musst dich Anmelden oder Registrieren um diesen Inhalt sichtbar zu machen!
ist es so zu verstehen dass es für die ip "10.0.0.100" eine Ausnahmeregelung gibt - sehe ich das richtig so?
 
Zuletzt bearbeitet:
@freddchen
ich komme leider nicht weiter... würde mich freuen wenn du für mich eine input hättest
Client-to-Client ist aus
 
Zurück
Oben