LINUX.ORG.RU

История изменений

Исправление samson, (текущая версия) :

если клиент имеет vpn addr 192.168.14.14 и за ним подсеть 192.168.70.0/24, то при поднятии соединения должен добавиться следющий маршрут на сервере:

ip route add 192.168.70.0/24 dev tun1 via 192.168.14.14
после этого сервер будет знать что в подсеть 70.0/24 надо идти через tun1, а не через default gw

а клиенту должен выдаться маршрут

192.168.2.0/24 via 192.168.14.1
и клиент тогда будет ходить в 2.0/24 через vpn а не через маршрут по умолчанию.

все это в конфиге openvpn надо описать, чтобы маршруты добавлялись и удалялиь автоматом

на счет форвардинга в винде - хз, может по умаолчанию есть, может включить где надо.

пробуйте сначала чтобы клиент увидел подсеть за сервером (2.0/24) тут forward на клиенте не нужен. А вот что бы увидеть сеть за клиентом с сервера, тут уже клиент становится маршрутизатором и надо включить прохождение транзитного трафика (ip_forwrding)

Исправление samson, :

если клиент имеет vpn addr 192.168.14.14 и за ним подсеть 192.168.70.0/24, то при поднятии соединения должен добавиться следющий маршрут на сервере:

ip route add 192.168.70.0/24 dev tun1 via 192.168.14.14
после этого сервер будет знать что в подсети 70.0/24 надо идти через tun1, а не через default gw

а клиенту должен выдаться маршрут

192.168.2.0/24 via 192.168.14.1
и клиент тогда будет ходить в 2.0/24 через vpn а не через маршрут по умолчанию.

все это в конфиге openvpn надо описать, чтобы маршруты добавлялись и удалялиь автоматом

на счет форвардинга в винде - хз, может по умаолчанию есть, может включить где надо.

пробуйте сначала чтобы клиент увидел подсеть за сервером (2.0/24) тут forward на клиенте не нужен. А вот что бы увидеть сеть за клиентом с сервера, тут уже клиент становится маршрутизатором и надо включить прохождение транзитного трафика (ip_forwrding)

Исходная версия samson, :

если клиент имеет vpn addr 192.168.14.14 и за ним подсеть 192.168.70.0/24, то при поднятии соединения должен добавиться следющий маршрут на сервере:

ip route add 192.168.70.0/24 dev tun1 via 192.168.14.14
после этого сервер будет знать что в подсети 70.0/24 надо идти через tun1, а не через default gw

а клиенту должен выдаться маршрут

192.168.2.0/24 via 192.168.14.1
и клиент тогда будет ходить в 2.0/24 через vpn а не через маршрут по умолчанию.

все это в конфиге openvpn надо описать, чтобы маршруты добавлялись и удалялиь автоматом