Клиент 1 - 10.8.16.6
Клиент 2 - 10.8.16.7
Сервер - 10.8.16.1
Конфиг сервера
port 6699
proto udp
dev tap
tls-server
client-to-client
ca /etc/openvpn/Admin/easy-rsa/keys/ca.crt
cert /etc/openvpn/Admin/easy-rsa/keys/server.crt
key /etc/openvpn/Admin/easy-rsa/keys/server.key
dh /etc/openvpn/Admin/easy-rsa/keys/dh2048.pem
tls-auth /etc/openvpn/Admin/ta.key 0
persist-key
persist-tun
server 10.8.16.0 255.255.255.0
client-config-dir /etc/openvpn/Admin/ccd
user nobody
group nobody
#comp-lzo
keepalive 15 60
max-clients 10
verb 3
log /var/log/openvpn/Admin.log
Конфиг клиента
proto udp
dev tap
tls-client
pull
remote 1.2.3.4 6699
resolv-retry infinite
nobind
user nobody
group nogroup
keepalive 20 80
ca /etc/openvpn/keys/Admin/ca.pem
cert /etc/openvpn/keys/Admin/my.crt
key /etc/openvpn/keys/Admin/my.key
tls-auth /etc/openvpn/keys/Admin/ta.key 1
verb 3
log /var/log/openvpn.log
Собственно каждый клиент с сервером пингуется, а между собой нет.
на сервере ip route show
10.8.16.0/24 dev tap1 scope link
10.8.17.0/24 dev tap2 proto kernel scope link src 10.8.17.1
10.10.10.0/24 dev tap0 proto kernel scope link src 10.10.10.1
127.0.0.0/8 via 127.0.0.1 dev lo
default dev venet0 scope link metric 2
В сети 10.8.17.0/24 такой проблемы нет, конфиги одинаковы, за исключением адреса и порта