Помогите разобраться. Не хватает знаний по этой теме.
Хочу связать две локальные сети
local1:192.168.8.0/24 и
local2:192.168.5.0/24поднял OpenVPN вот по этой инструкции
http://forum.altlinux.org/index.php/topic,8557.0.html(через web 'морду' 127.0.0.1:8080)
Локальные Windows сети объединяются интернет каналом через OpenVPN
tun (192.168.100.0/24), который установлен на Альтах (Кентавр) alt1(OpenVPN - server) и alt2 (OpenVPN -client).
Цепочка имеет вид:
local1:192.168.8.0/24 > alt1(OpenVPN – server) < tun (192.168.100.0/24) > alt2 (OpenVPN -client) < local2:192.168.5.0/24Интерфейс alt1(OpenVPN – server)eth0 xx.xx.xx.xx/30 gw yy.yy.yy.yy dns zz.zz.zz.zz (internet)
eth2 192.168.8.1/24 gw НЕТ dns НЕТ (local1)
tun1 192.168.100.0/24 (поднятый тунель)
Интерфейс alt2 (OpenVPN -client)eth1 192.168.5.1/24 gw 192.168.5.3 dns 192.168.5.3 (local2)
tun0 192.168.100.0/24 (поднятый тунель)
192.168.5.3 — (шлюз) IP модема подключенного к интернет.
OpenVPN работает, все пингуется с обоих сторон, но в локальную сеть не хочет иддти. В инете много способов ручного вмешательства в конфиги, но как сделать в альтах перенаправление через интерфейс минуя конфиги в которых указано руками не править.
Команда с Windows машины из local1:192.168.8.0/24 на Интерфейс alt2 (OpenVPN -client) (eth1)
tracert 192.168.5.1Трассировка маршрута к 192.168.5.1 с максимальным числом прыжков 30
1 1 ms <1 мс <1 мс 192.168.8.1
2 84 ms 79 ms 82 ms 192.168.5.1
Трассировка завершена.
Команда с Windows машины из local1:192.168.8.0/24 на Интерфейс Windows
tracert 192.168.5.5Трассировка маршрута к 192.168.5.5 с максимальным числом прыжков 30
1 1 ms <1 мс <1 мс 192.168.8.1
2 88 ms 102 ms 101 ms 192.168.100.6
3 * * * превышен интервал ожидания
Короче, ping из тунеля 192.168.100.0/24 tun0 прыгает на интерфейс eth1, а вглубь локальной сети которая подключена через eth1 прыжка нет. С чего НАЧАТЬ поиск проблемы?
Нужен вот этот результат: tracert 192.168.5.xxТрассировка маршрута к GLAVBUH [192.168.5.xx] - xx - любая машина local2 windows сети
с максимальным числом прыжков 30:
1 <1 мс <1 мс <1 мс 192.168.8.1
2 87 ms 102 ms 78 ms 192.168.100.6
3 80 ms 94 ms 99 ms GLAVBUH [192.168.5.xx]
Трассировка завершена.
Конфиг сервера:# Generated by alterator-openvpn-server, do not edit manually
port 1194
proto tcp-server
dev tun1
ca /var/lib/ssl/certs/openvpn-server-CA.crt
cert /var/lib/ssl/certs/openvpn-server.cert
key /var/lib/ssl/private/openvpn-server.key
dh /var/lib/ssl/private/openvpn-server.dh
server 192.168.100.0 255.255.255.0
user openvpn
group openvpn
ifconfig-pool-persist ipp.txt
keepalive 10 120
client-config-dir /etc/openvpn/ccd
persist-key
persist-tun
client-to-client
script-security 2
status openvpn-status.log
verb 3
comp-lzo
# Server networks start
push "route 192.168.8.0 255.255.255.0"
# Server networks end
route 192.168.5.0 255.255.255.0
push "route 192.168.5.0 255.255.255.0"
push "dhcp-option DNS 192.168.8.1"
Конфиг клиентаclient
dev tun0
proto tcp-client
remote xx.xx.xx.xx 1194
resolv-retry infinite
nobind
user openvpn
group openvpn
persist-key
persist-tun
ca /var/lib/ssl/certs/openvpn-client-CA.crt
cert /var/lib/ssl/certs/a5.cert
key /var/lib/ssl/private/a5.key
script-security 2
verb 3
comp-lzo