Проблема такая:
Есть машина A, на ней локальная сеть прова, пусть будет 10.71.192.0/18. Соеденяю её средствами openvpn с машиной B. Таким вот образом (Пока без шифровки, в качестве проверки просто):
openvpn --dev tap --ifconfig 192.168.2.1 255.255.255.0 --port X --verb 0 ну там дальше логи и фоновый режим ...
На машине В стартую OpenVpn так:
openvpn --remote АДРЕС_МАШИНЫ_А --dev tap --ifconfig 192.168.2.2 255.255.255.0 --port X --route 10.71.192.0 255.255.192.0 192.168.2.1 ну и так далее логи, логи ошибок.
Мне нужно чтобы машина B имела доступ к сети 10.71.192.0/18.
В качестве решения данной проблемы на машине A я сделал следующие:
включил форвадинг - /proc/sys/net/ipv4/ip_forward - стоит 1
Ну в таблицу автоматом добавилась запись
Destination Gateway Genmask Iface
192.168.2.0 0.0.0.0 255.255.255.0 tap0
В iptables добавил несколько правил
iptables -t filter -A INPUT -p udp --dport X -j ACCEPT
iptables -t filter -A FORWARD -i tap+ -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -d 10.71.192.0/18 -j MASQUERADE
Обе машины успешно пингуют друг друга, все работает нормально, самба ну и другие различные сетевые утилиты. Но Машина B не может получить доступ в сеть 10.71.192.0/18.
Что я упустил ?