Vielleicht verstehe ich mal was verkehrt, nimmt mich nicht übel.
Mein punkt ist das kein DHCP pool gesezt wird.
Bei großen Installationen muss man natürlich planung machen.
max-clients ist nur das was es sagt, mehr dürfen nicht gleichzeitig verbinden. Ob das clients mit feste IP oder dynamisch oder ein mix von beide ist egal.
Es ist ähnlich wie ein router. Fest vergebene IP`s sollen außerhalb die DHCP pool vergeben werden, sonst gibst chance auf IP konflikte..... Dein script schränkt die DHCP pool nicht ein, macht ihm nicht kleiner.
Wen man OpenVPN beibringt mit ifconfig-pool was die DHCP pool sein soll können IP`s auberhalb die pool fest vergeben werden.
Standard ist der OpenVPN server mit topology net30 (/30) konfiguriert. Der server selbst bekommt die erste 4, .0, .1, .2 und .3, den rest ist fur clients wobei jeder client auch 4 IP`s beschlag nimmt.
net30 tabelle:
Rich (BBCode):
0 4 8 12 16 20 24
1 5 9 13 17 21 25
2 6 10 14 18 22 26
3 7 11 15 19 23 27
28 32 36 40 44 48 52
29 33 37 41 45 49 53
30 34 38 42 46 50 54
31 35 39 43 47 51 55
56 60 64 68 72 76 80
57 61 65 69 73 77 81
58 62 66 70 74 78 82
59 63 67 71 75 79 83
84 88 92 96 100 104 108
85 89 93 97 101 105 109
86 90 94 98 102 106 110
87 91 95 99 103 107 111
112 116 120 124 128 132 136
113 117 121 125 129 133 137
114 118 122 126 130 134 138
115 119 123 127 131 135 139
140 144 148 152 156 160 164
141 145 149 153 157 161 165
142 146 150 154 158 162 166
143 147 151 155 159 163 167
168 172 176 180 184 188 192
169 173 177 181 185 189 193
170 174 178 182 186 190 194
171 175 179 183 187 191 195
196 200 204 208 212 216 220
197 201 205 209 213 217 221
198 202 206 210 214 218 222
199 203 207 211 215 219 223
224 228 232 236 240 244 248
225 229 233 237 241 245 249
226 230 234 238 242 246 250
227 231 235 239 243 247 251
252
253
254
255
Die tabelle macht klar das platz ist fur 14 "feste IP" clients mit "ifconfig-pool 10.8.0.4 10.8.0.199" und 49 dynamisch
Maximal ist also platz fur 63 clients in einen 10.8.0\24 netz mit topology net30.
Natürlich auch abhängig von die max-clients einstellung.
Dein script wurde technisch besser sein (gründlicher) wen ifconfig-pool auch gesetzt wird damit es nicht zu IP konfikte kommen kann.
:thumbsup: