Всем привет!
Вобщем идея такая, нужно объединить по vpn 8 локальных сетей + пару клиентов.
Для раализации я решил использовать шлюзы FreeBSD и OpenVPN:
192.168.40.0/24-server->internet<-client-192.168.0.0/24(+ еще 7 таких же подсетей адресное пространство их не пересекается)
server и client имеют два сетевых интерфейса
Проблема такая если я с клиента пингую 192.168.40.12 есть ответы.
а если из 192.168.0.0/24 то нет.
а нужно что бы комп 192.168.0.12 мог видеть 192.168.40.12 и наоборот
1) server
ee /usr/local/etc/openvpn/openvpn.conf
# Specify device
dev tun
# Server and client IP and Pool
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
ifconfig 10.8.0.1 255.255.255.0
log-append /var/log/openvpn.log
# Certificates for VPN Authentication
ca /usr/local/etc/openvpn/easy-rsa/keys/ca.crt
cert /usr/local/etc/openvpn/easy-rsa/keys/server.crt
key /usr/local/etc/openvpn/easy-rsa/keys/server.key
dh /usr/local/etc/openvpn/easy-rsa/keys/dh1024.pem
# Routes to push to the client
push "route 192.168.40.0 255.255.255.0"
push "route 192.168.0.0 255.255.255.0 10.8.0.6"
# Use compression on the VPN link
comp-lzo
# Make the link more resistent to connection failures keepalive 10 60
ping-timer-rem
persist-tun
persist-key
ping 15
# Run OpenVPN as a daemon and drop privileges to user/group nobody user nobody
group nobody
daemon
2) client
dev tun
proto udp
remote 213.85.***.**
port 1194
log-append /var/log/openvpn.log
client
# tls-client
comp-lzo
# ns-cert-type server
ca /usr/local/etc/openvpn/easy-rsa/keys/ca.crt
cert /usr/local/etc/openvpn/easy-rsa/keys/test.crt
key /usr/local/etc/openvpn/easy-rsa/keys/test.key
push "route 192.168.40.0 255.255.255.0 10.8.0.1"
user nobody
group nobody
ping 15
ping-restart 45
ping-timer-rem
persist-key
persist-tun
verb 0
Ответ на:
комментарий
от osipen
Ответ на:
комментарий
от jackill
Ответ на:
комментарий
от osipen
Ответ на:
комментарий
от MKuznetsov
Ответ на:
комментарий
от MiracleMan
Ответ на:
комментарий
от osipen
Ответ на:
комментарий
от osipen
Ответ на:
комментарий
от X-treme
Ответ на:
комментарий
от MiracleMan
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум openvpn (2008)
- Форум OpenVPN сервер (2016)
- Форум VPN, не видно сеть за клинтом. (2008)
- Форум OpenVPN не коннектится (2014)
- Форум Настройка Openvpn (2013)
- Форум Настройка OpenVPN. TLS Error. (2011)
- Форум openvpn и удаленные офисы (2010)
- Форум Проблемы с маршрутизацией OpenVPN (2021)
- Форум Openvpn ArchLinux (2013)
- Форум OpenVPN не работает «push dhcp-option DNS» (2016)