Доброго дня. Существует ovpn-server на mikrotike. Там все настроено без нареканий, сидят другие клиенты. Поставлена задача избавится от одной машины-клиента и перенести все на другую. Настраиваю клиента по аналогии, вроде все идентично, но убунту(клиент) подключается, видит сеть за микротиком, а хосты за убунту не могут попаcть, что-то мешает. Уже все перебрал, перенастроил по несколько раз, все никак, не хватает опыта в этом.
Маршруты на убунту
route
- Kernel IP routing table
- Destination Gateway Genmask Flags Metric Ref Use Iface
- default 10.69.0.1 0.0.0.0 UG 0 0 0 enp4s0
- 10.0.0.0 10.0.253.1 255.0.0.0 UG 0 0 0 tun0
- 10.0.253.0 * 255.255.255.0 U 0 0 0 tun0
- 10.69.0.0 * 255.255.255.0 U 0 0 0 enp4s0
- 172.17.0.0 * 255.255.0.0 U 0 0 0 docker0
- 172.31.0.0 10.0.253.1 255.255.0.0 UG 0 0 0 tun0
iptables
- root@ubnt16:~# iptables -S
- -P INPUT ACCEPT
- -P FORWARD ACCEPT
- -P OUTPUT ACCEPT
- -N DOCKER
- -N DOCKER-ISOLATION
- -A FORWARD -j DOCKER-ISOLATION
- -A FORWARD -o docker0 -j DOCKER
- -A FORWARD -o docker0 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
- -A FORWARD -i docker0 ! -o docker0 -j ACCEPT
- -A FORWARD -i docker0 -o docker0 -j ACCEPT
- -A FORWARD -i enp4s0 -o tun0 -j ACCEPT
- -A FORWARD -i tun0 -o enp4s0 -j ACCEPT
- -A DOCKER-ISOLATION -j RETURN
net.ipv4.ip_forward=1