Добрый день! Прошу помощи в вопросе маршрутизации VPN и LAN =( Дано: GateWay0 (Имеет белый IP) LAN: 192.168.0.254 сеть за ним 0.0/24 VPN: 10.10.1.1 микротик (имеет белый IP) и 2 атски: 0.221, 0.222, 0.223 соответственно
GateWay1 LAN: 192.168.35.254 сеть за ним 35.0/24 VPN: 10.10.1.20
Настроил OpenVPN между гейтами и столкнулся с ситуацией: Если машинам указать соответствующие шлюзы изподсетей - станции за гейтами друг-друга прекрасно видят. Но у микротика шлюз по умолчанию провайдерский, а у атсок - шлюз микротик. Соответственно указать шлюзом гейт 0.254 не удается. Отсюда получается такая ситуация, что микротик и атски видят шлюз 35.254 и станции за ним, а вот обратный маршрут не работает! Так же если в качестве шлюза любой станции из 0.0/24 подсети указать любой другой, кроме 0.254 и прописать на станции жесткий маршрут, чтобы для 35.0/24 подсети шли через 0.254 так же в одну сторону маршрут проходит, в обратную нет.
traceroute 192.168.0.221 со шлюза 192.168.35.254 сообщает, что хоп проходит только до тунельного адреса 0.254 шлюза (10.10.1.1), далее теряется.
Как построить грамотный маршрут?
пробовал: route add -net 192.168.0.0 netmask 255.255.255.0 gw 192.168.0.254 маршрут добавляется, но пинг с 35.254 на 0.221 не идет.
Таблицы маршрутизации:
GW0
0.0.0.0 white IP UG 0 0 0 eth0
10.10.1.0 10.10.1.2 255.255.255.0 UG 0 0 0 tun0
10.10.1.2 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
192.168.35.0 10.10.1.2 255.255.255.0 UG 0 0 0 tun0
whitw IP 0.0.0.0 255.255.255.248 U 0 0 0 eth0
------------------------------------------------------
GW1
0.0.0.0 white IP 0.0.0.0 UG 0 0 0 eth0
10.10.1.0 10.10.1.21 255.255.255.0 UG 0 0 0 tun0
10.10.1.21 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
white IP 0.0.0.0 255.255.255.252 U 0 0 0 eth0
192.168.0.0 192.168.0.254 255.255.255.0 UG 0 0 0 tun0
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 tun0
192.168.0.0 10.10.1.21 255.255.255.0 UG 0 0 0 tun0
192.168.0.202 192.168.35.254 255.255.255.255 UGH 0 0 0 eth1
192.168.35.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
Общая структура: https://cloud.mail.ru/public/Kg2m/5GMSppkDc