Здравствуйте!
Помогите настроить OpenVPN
Конфиг сервера
port 1194
proto tcp
dev tun
client-to-client
client-config-dir ccd
push "redirect-gateway 192.168.0.1"
push "dhcp-option DNS 8.8.8.8"
tls-auth /etc/openvpn/key/ta.key 0
cipher DES-EDE3-CBC
ca /etc/openvpn/key/ca.crt
cert /etc/openvpn/key/server.crt
key /etc/openvpn/key/server.key
dh /etc/openvpn/key/dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
max-clients 3
user user
group user
keepalive 10 120
comp-lzo
persist-key
persist-tun
status openvpn-status.log
log /var/log/openvpn.log
verb 3
client
client
dev tun
proto tcp
remote 192.168.0.100 1194
resolv-retry infinite
nobind
persist-key
persist-tun
tls-auth /etc/openvpn/key/ta.key 1
cipher DES-EDE3-CBC
ca /etc/openvpn/key/ca.crt
cert /etc/openvpn/key/user4.crt
key /etc/openvpn/key/user4.key
ns-cert-type server
comp-lzo
log /var/log/openvpn.log
verb 3
и так я запускаю 1 сервер и три клиента, все работает отлично.
Но, у меня есть несколько вопросов:
1. Как мне реализовать отказоустойчивость на OpenVPN? Просто у меня идет реплика по Mysql и там прописанные IP скажем (10.8.0.24) это на, одном из клиентов openvpn. И при падении одного из серверов openvpn нужно добиться того, чтобы сеть не менялась. Если на первом была 10.8.0.0/24 то и на других пусть будет такой же. Чтобы не приходилось менять IP в конфигах mysql.
2. Как мне сделать статические IP у клиентов OpenVPN?
ТС не появлялся на Форуме более полугода по состоянию на 13/07/2019 (последняя явка: 20/07/2016). Модератором раздела принято решение закрыть тему.
--zg_nico
ТС не появлялся на Форуме более полугода по состоянию на 13/07/2019 (последняя явка: 20/07/2016). Модератором раздела принято решение закрыть тему.
--zg_nico