Ось оригінальне посилання, що підтримує функцію «клієнт-клієнт» OpenVPN 2.x:
https://openvpn.net/index.php/open-source/documentation/howto.html#scope
Відміняйте цю директиву, щоб дозволити різним клієнтам "бачити" один одного. За замовчуванням клієнти бачитимуть лише сервер. Щоб змусити клієнтів бачити тільки сервер, вам також знадобиться відповідний брандмауер TUN / TAP-інтерфейс сервера.
;client-to-client
Відмовтесь від вищевказаної директиви "клієнт-клієнт", якщо ви хочете, щоб з'єднувачі клієнтів мали змогу дістатися один до одного через VPN. За замовчуванням клієнти зможуть дістатися лише до сервера.
Далі запитайте себе, чи хочете ви дозволити мережевий трафік між підмережею client2 (192.168.4.0/24) та іншими клієнтами сервера OpenVPN. Якщо так, додайте наступне до файлу конфігурації сервера.
client-to-client
push "route 192.168.4.0 255.255.255.0"
Це призведе до того, що сервер OpenVPN рекламує підмережу client2 для інших підключених клієнтів.