Добрый день господа!
Итак,
дано:
Схема сети: https://yadi.sk/i/TRPePergeBcfP
Задача: заставить станцию ADMIN ходить на станции CLIENT% причем что бы CLIENT% «не видели» друг-друга
Что сделано и чего удалось достичь:
-установлен shorewall описаны зоны и правила, проброшены порты
-CLIENT и ADMIN разделены в разные подсети
-созданы разные конфиги openvpn для CLIENT и ADMIN
-пользователи ADMIN пингуют оба интерфейса tun0 и tun1