"Курил" недели три мануалы, примеры и т.д, но так и не могу объединить две сети через OVPN.
До этого было два роутера на tomatousb, где легко и просто все настраивалось, имел доступ к устройствам за клиентом.
Сейчас имеется две сети:
1. 192.168.10.0/24 - tomatousb server
2. 192.168.1.0/24 - mikrotik client
между ними поднят ovpn 10.8.0.0/24
Вопрос, как мне настроить NAT и firewall, чтобы он меня из vpn спокойно пускал к ресурсам сети клиента?
Настройки сервера:
Код: Выделить всё
# Automatically generated configuration
daemon
server 10.8.0.0 255.255.255.0
proto tcp-server
port 1194
dev tun21
cipher AES-128-CBC
keepalive 15 60
verb 3
plugin /lib/openvpn_plugin_auth_nvram.so vpn_server1_users_val
script-security 2
username-as-common-name
push "dhcp-option DNS 192.168.10.1"
status-version 2
status status
# Custom Configuration
ifconfig 10.8.0.1 255.255.255.0
route 192.168.1.0 255.255.255.0
push "route 192.168.10.0 255.255.255.0" # say lan to other (push lan to client)
push "route 192.168.1.0 255.255.255.0"
client-to-client
push "redirect-gateway df1" # allow to acess to lan thought vpn
duplicate-cn
ca /mnt/sdb1/cert/ca.crt
cert /mnt/sdb1/cert/server.crt
key /mnt/sdb1/cert/server.key
dh /mnt/sdb1/cert/dh2048.pem
Код: Выделить всё
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
176.15.192.1 * 255.255.255.255 UH 0 0 0 vlan2
10.8.0.2 * 255.255.255.255 UH 0 0 0 tun21
192.168.10.0 * 255.255.255.0 U 0 0 0 br0
10.8.0.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun21
192.168.1.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun21
176.15.192.0 * 255.255.240.0 U 0 0 0 vlan2
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
default 176.15.192.1 0.0.0.0 UG 0 0 0 vlan2
