Здравствуйте, прошу не кидаться тапками, тема уже набила многим оскомину, но решение моей проблемы на многочисленных форумах так и не было найдено. Проблема: Существует OenVPN сервер в интернете и локальная сеть 192.168.0.0 (маска 255.255.255.0 шлюз 192.168.0.254) в офисе. Машина с ip 192.168.0.68 подключена к Open VPN, адрес в сети openvpn 10.8.0.26.
Конфиг сервера
port 1194
proto tcp
dev tun
ca /etc/openvpn/ca.crt
cert /etc/openvpn/server.crt
key /etc/openvpn/server.key # This file should be kept secret
dh /etc/openvpn/dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "route 192.168.0.0 255.255.255.0"
push "route 10.8.0.0 255.255.255.0"
route 192.168.0.0 255.255.255.0
route 10.8.0.0 255.255.255.0
client-config-dir /etc/openvpn/ccd
client-to-client
keepalive 10 120
persist-key
persist-tun
status /var/log/openvpn-status.log
log /var/log/openvpn.log
verb 3
auth-user-pass-verify /etc/openvpn/verify.sh via-file
client-cert-not-required
username-as-common-name
tmp-dir /etc/openvpn/tmp
script-security 2
Конфиг клиента
client
dev tun
proto tcp
remote **** 1194
resolv-retry infinite
nobind
ca ca.crt
persist-key
persist-tun
ns-cert-type server
pull
log openvpn7503.log
verb 3
auth-user-pass pass.txt
route -n сервера
Destination Gateway Genmask Flags Metric Ref Use Iface
10.8.0.2 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
10.8.0.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0
192.168.0.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0
0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 venet0
route -n клиента
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 192.168.0.254 0.0.0.0 UG 0 0 0 eth1
10.8.0.0 10.8.0.25 255.255.255.0 UG 0 0 0 tun0
10.8.0.25 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
На шлюзе 192.168.0.254 добавлен маршрут 10.8.0.0 255.255.255.0 gw 192.168.0.68
ip_forward на клиенте включен ip_tables на клиенте -P INPUT ACCEPT -P FORWARD ACCEPT -P OUTPUT ACCEPT
Вроде все должно работать, но traceroute с сервера доходит до машины клиента и на этом всё .
traceroute to 192.168.0.87 (192.168.0.87), 30 hops max, 60 byte packets
1 10.8.0.26 (10.8.0.26) 63.107 ms 173.297 ms 173.304 ms
2 * * *
3 * * *
4 * * *
5 * * *
6 * * *
traceroute to 192.168.0.68 (192.168.0.68), 30 hops max, 60 byte packets
1 192.168.0.68 (192.168.0.68) 64.049 ms 143.736 ms 143.688 ms
P.S. заранее спасибо всем откликнувшимся