Привет!
Схема сети:
192.168.1.30_win1 -> 192.168.1.1_ubuntu_gate[openvpn_client] -> real_ip_gentoo_gate[openvpn_server] -> 192.168.0.87_win2
Openvpn поднят и работает. Конфиг сервера:
local real_ip
port 1194
proto tcp
dev tun
ca ca.crt
cert eva02.crt
key eva02.key
dh dh1024.pem
push "route 192.168.0.0 255.255.255.0"
server 10.10.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
client-to-client
keepalive 10 120
comp-lzo
user nobody
group nobody
persist-key
persist-tun
status openvpn-status.log
log /var/log/openvpn.log
verb 3
mute 10
Маршруты ubuntu_gate
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 мой_белый_ip 0.0.0.0 UG 100 0 0 eth1
10.10.0.0 10.10.0.5 255.255.255.0 UG 0 0 0 tun0
10.10.0.5 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
Сеть_моего_белого_ip 0.0.0.0 255.255.255.192 U 0 0 0 eth1
192.168.0.0 10.10.0.5 255.255.255.0 UG 0 0 0 tun0
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
Проблема: не пингуется win2 с win1. Фаервол на обоих шлюзах временно в политике accept. С ubuntu_gate win2 пингуется. Вот что показывает tcpdump -nn -q -i tun0 icmp на ubuntu_gate при попытке пингануть win2 c win1:
19:30:46.210055 IP мой_белый_ip > 192.168.0.87: ICMP echo request, id 1, seq 1760, length 40
На gentoo_gate пакеты не долетают.
При попытке пинговать win2 с ubuntu_gate:
19:44:41.864811 IP 10.10.0.6 > 192.168.0.87: ICMP echo request, id 2748, seq 1, length 64
Все оки, пинг идет. На win1 я пытался дописывать маршрут в 192.168.0.0/24 сеть - безрезультатно. Тем более, как я понимаю, этого и не нужно делать, ведь пакеты все равно будут уходить в шлюз по-умолчанию. route на win1
IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.30 20
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.1.30 255.255.255.255 On-link 192.168.1.30 276
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.1.30 276
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.1.30 276
===========================================================================
Когда пингую win2 с win1, tcpdump -i tun0 icmp на gentoo_gate молчит. В чем может быть проблема?
P.S. Извиняюсь, если что-то не ясно описал.