Всем привет. Есть такая потребность: расшарить локальную сетку при подключении к vpn сети. Это нужно, чтобы извне иметь доступ к камерам наблюдения дома.
Что есть:
- дроплет на DO с двумя openvpn серверами (один настроен давно и имеет несколько клиентов, потому конфиг менять не хочется, пусть подключение будет по tls, а второй специально для микрота, на нём авторизация по login/pass)
- собственно микрот с настроенным соединением как клиент к openvpn-server-2
Оба vpn сервера настроены с такими подсетями:
- openvpn-server-1: 10.10.10.0 255.255.255.128
- openvpn-server-2: 10.10.10.128 255.255.255.128
Адрес микротика статический: 10.10.10.129
подключаясь с телефона, например, к vpn, могу пинговать оба сервера.
Последний этап — добавить маршруты так, чтобы любой клиент мог пинговать/подключаться к адресам внутри локальной сети 192.168.88.0/24.
Опция client-to-client добавлена, клиенты пинговать друг друга могут.