Добра всем! Что то замучился уже! Нужно сделать tap0(bridge mode) между сервером VDS(CentOS7) и офисом за Mikrotik
Схема такая
VDS(CENTOS 7)+OpenVPN(SERVER bridge mode) <--INTERNET-->Mikrotik(OpenVPN CLIENT bridge mode) <---> 192.168.0.0\24
На CENTOS server.conf
port 1194
proto tcp
#dev tun
dev tap0
ca /etc/openvpn/ca.crt
cert /etc/openvpn/server.crt
key /etc/openvpn/server.key
dh /etc/openvpn/dh.pem
#server 10.0.0.0 255.255.255.0
server-bridge 192.168.0.15 255.255.255.0 192.168.0.100 192.168.0.254
client-config-dir /etc/openvpn/clients
client-to-client
route 192.168.0.0 255.255.255.0
keepalive 10 120
tun-mtu 1500
mssfix 1450
cipher AES-256-CBC # AES
auth sha1
user nobody
group nobody
persist-key
persist-tun
status /etc/openvpn/openvpn-status.log
log /etc/openvpn/openvpn.log
verb 3
mute 10
На Mikrotik Inarfece-OVPN Client IP:37.60.180.222 port:1194 Mode:Enthernet
Правило в правилах создано:input,protokol:tcp,dst.port:1194,accept
Врубаю на Mikrotik интерфейс все виснет, пингов нет, хотя на микротике состояние connected и пинги бегают в обе стороны.
tap0 потому что нужно объединить VDS и локалку что бы SIP телефоны были в одной сети,иначе никак..,tun вроде бы как не подходит..
route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
default gw1.yar-tt.ru 0.0.0.0 UG 0 0 0 eth0
37.60.180.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
link-local 0.0.0.0 255.255.0.0 U 1002 0 0 eth0