<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обход лимита команд push в OpenVPN</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/86390.html</link>
    <description>Имеется сервер на Debian 5, на котором благополучно установлен OpenVPN для доступа из одной сети в другую. Возникла необходимость прописать на машинах клиентов роуты. Когда, в конфиге сервера, число команд push переваливает за 250 (ну столько надо маршрутов), то вываливается сообщение &amp;lt;&amp;lt;Options error: Maximum length of --push buffer (2048) has been exceeded&amp;gt;&amp;gt;&lt;br&gt;Как обойти данную ошибку связанную с размером буффера?&lt;br&gt;</description>

<item>
    <title>Обход лимита команд push в OpenVPN (ALex_hha)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/86390.html#2</link>
    <pubDate>Sat, 29 Aug 2009 20:07:16 GMT</pubDate>
    <description>&amp;gt;Имеется сервер на Debian 5, на котором благополучно установлен OpenVPN для доступа из одной сети в другую. Возникла необходимость прописать на машинах клиентов роуты. Когда, в конфиге сервера, число команд push переваливает за 250 (ну столько надо маршрутов), то вываливается сообщение &amp;lt;&amp;lt;Options error: Maximum length of --push buffer (2048) has been exceeded&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;Как обойти данную ошибку связанную с размером буффера? &lt;br&gt;&lt;br&gt;Может посмотреть в сторону max-routes-per-client&lt;br&gt;&lt;br&gt;--max-routes-per-client n&lt;br&gt;Allow  a  maximum of n internal routes per client (default=256).&lt;br&gt;This is designed to help contain DoS attacks where an  authenti-&lt;br&gt;cated  client  floods  the server with packets appearing to come&lt;br&gt;from many unique MAC addresses, forcing the  server  to  deplete&lt;br&gt;virtual  memory as its internal routing table expands.  This di-&lt;br&gt;rective can be used in a --client-config-dir file or auto-gener-&lt;br&gt;ated  by  a --client-connect script to override the global value&lt;br&gt;for a particular client.&lt;br&gt;&lt;br&gt;Note that this directive affects</description>
</item>

<item>
    <title>Обход лимита команд push в OpenVPN (alonefox)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/86390.html#1</link>
    <pubDate>Thu, 27 Aug 2009 05:06:24 GMT</pubDate>
    <description>Не думаю, что без правки исходников со стороны и клиента и сервера это будет возможно.&lt;br&gt;Подскажите, может это можно решить другими путями?&lt;br&gt;Маршруты в студию :)&lt;br&gt;&lt;br&gt;the story:&lt;br&gt;У меня стояла задача, что маршрутов было крайне много... По OpenVPN я каждому клиенту писал список хостов в &quot;управлении&quot;, которые ему должны были доступны. Чтобы избавится от большого числа маршрутов, просто всем стал &quot;светить&quot; всю сеть 10.8.X.0/24, а уже файерволом на сервере OpenVPN стал открывать доступ таблицами к тем хостам, которые клиенту разрешены.&lt;br&gt;&lt;br&gt;P.S. Раскройте специфику выполняемой задачи, и думаю, вам здесь помогут другими путями&lt;br&gt;</description>
</item>

</channel>
</rss>
