сгенерил сертификаты прописал конфиги и Линукс слился в экстазе с Микротик, все вроде в порядке дело осталось за малым, но с адресами какая то чехарда. Пните в нужном направлении. В чем я не прав?
линуксовый конфиг (извините если не правильно вставляю конфии):
port 1195
lport 1195
proto tcp-server
tls-server
dev tun2
ca CA1.crt
key CA1.key
cert server1.crt
key server1.key
dh dh1024.pem
tun-mtu 1543
server 10.8.0.0 255.255.255.0
keepalive 10 120
cipher AES-256-CBC
persist-key
persist-tun
verb 3
auth-nocache
После установление соединения на линуксе :
ifconfig tun2
tun2 Link encap:UNSPEC HW.....
inet addr:10.8.0.1 P-t-P:10.8.0.2 Mask:255.255.255.255
ip на стороне Линукса пингуется:
PING 10.8.0.1 (10.8.0.1) 56(84) bytes of data.
64 bytes from 10.8.0.1: icmp_req=1 ttl=64 time=0.110 ms
64 bytes from 10.8.0.1: icmp_req=2 ttl=64 time=0.093 ms
А на Микротике встает 10.8.0.6 почему то
PING 10.8.0.6 (10.8.0.6) 56(84) bytes of data.
64 bytes from 10.8.0.6: icmp_req=1 ttl=64 time=49.5 ms
64 bytes from 10.8.0.6: icmp_req=2 ttl=64 time=49.5 ms
а в таблице маршрутизации линукса
10.8.0.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun2
10.8.0.2 * 255.255.255.255 UH 0 0 0 tun2
Сетку и маску задаю любую, но все равно локально-1, удаленно-6 соответственно маршрут правильно я поднять не могу, а автоматом если указываю удаленную сетку на tun2 маршрут прописывается на 10.8.0.2 что неправильно.
когда поднимается openVPN вижу странное:
SENT CONTROL [XXXXXXXX]: 'PUSH_REPLY,route 10.8.0.1,topology net30,ping 10,ping-restart 120,ifconfig 10.8.0.6 10.8.0.5' (status=1)
Что это за топология такая? Описываю сетку а подключение встает точка- точка.
Бьюсь уже дня 3.. зашился и зациклился, кто бы намекнул в чем моя ошибка