<div><div dir="auto">Great, that's exactly what I has been looking for. Will give it a try.</div><br><div class="gmail_quote"><div>Guus Sliepen <<a href="mailto:guus@tinc-vpn.org">guus@tinc-vpn.org</a>>于2017年8月22日 周二下午11:12写道:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">On Sat, Aug 19, 2017 at 08:09:52AM +0800, Bright Zhao wrote:<br>
<br>
> Reason behind that is we have some use cases wouldn’t like to make some nodes to become the transit node, but there’re some other nodes in the topology act as the transit nodes.<br>
><br>
> So if the tinc node forward subnet update it learning from one side to the other side, then it possible to become transit node if one side only have route to go through it.<br>
><br>
> That node I would call it “spoke-only” node, which dual/triple connection go to multiple “hub” node, “hub” definitely need to forward traffic for the “spoke”, but “spoke” shouldn’t forward subnets learning from one “hub” to another.<br>
><br>
> Any idea to achieve this in one tinc “network”?<br>
<br>
You can use the TunnelServer option on the hub to prevent it from<br>
forwarding Subnet updates from spokes.<br>
<br>
--<br>
Met vriendelijke groet / with kind regards,<br>
     Guus Sliepen <<a href="mailto:guus@tinc-vpn.org" target="_blank">guus@tinc-vpn.org</a>><br>
_______________________________________________<br>
tinc mailing list<br>
<a href="mailto:tinc@tinc-vpn.org" target="_blank">tinc@tinc-vpn.org</a><br>
<a href="https://www.tinc-vpn.org/cgi-bin/mailman/listinfo/tinc" rel="noreferrer" target="_blank">https://www.tinc-vpn.org/cgi-bin/mailman/listinfo/tinc</a><br>
</blockquote></div></div><div dir="ltr">-- <br></div><div class="gmail_signature" data-smartmail="gmail_signature">Sent from iPhone</div>