Openvpn
Уважаемые линуксоиды (желательно Debian-ци). Прошу помощи:
Есть 2 офиса с внутренними адресами 192.168.0.0/24(офис-главный(там сервер)) и 192.168.1.0/24(офис2(там клиент)) Конфиг сервера: ################################################### management localhost 7505 port 1194 proto udp dev tun0 ifconfig-pool-persist ipp.txt ca /etc/openvpn/easy-rsa/keys/ca.crt cert /etc/openvpn/easy-rsa/keys/server.crt key /etc/openvpn/easy-rsa/keys/server.key dh /etc/openvpn/easy-rsa/keys/dh1024.pem server 192.168.137.0 255.255.255.0 push "route 192.168.137.0 255.255.255.0 192.168.137.1" push "route 192.168.0.0 255.255.255.0" client-to-client keepalive 10 120 comp-lzo persist-key persist-tun status openvpn-status.log verb 3 ################################################ Конфиг клиента: ################################################ client dev tun proto udp remote 77.XXX.XXX.XXX 1194 resolv-retry infinite nobind persist-key persist-tun ca ca.crt cert client.crt key client.key ns-cert-type server comp-lzo verb 3 ###################################################### Вопрос: когда я делаю в офис2 на любой машине ping 192.168.0.XXX все хорошо, но если сделать в головном офисе ping 192.168.1.XXX - то естественно XXX.....! Ранее такая ситуация устраивала, теперь времена изменились. Итак, как правильно прописать маршруты что-бы был виден офис2 из сети главного офиса? |
Предположим, что 192.168.137.0/24 - это сеть VPN, 137.1 - это адрес офиса, 137.2 - адрес филиала. Тогда маршруты наверное будут такими:
На стороне офиса: route 192.168.1.0 255.255.255.0 192.168.137.2 На стороне филиала: route 192.168.0.0 255.255.255.0 192.168.137.1 |
Время: 08:32. |
Время: 08:32.
© OSzone.net 2001-