И опять начинающему мне нужна ваша помощь
Имеем 2 офиса:
1 офис
сеть 172.16.0.0/16
Сервер OpenVPN
2 офис
сеть 172.17.0.0/16
Клиент OpenVPN
Шлюзами выступают FreeBSD.
Шлюз 2-го офиса подключается к серверу, пингует локальную сеть 1-го офиса, получает маршруты.
gw1# netstat -rn
Routing tables
Internet:
Destination Gateway Flags Refs Use Netif Expire
default *.*.*.178 UGS 6 124130 rl0
10.8.0.1/32 10.8.1.158 UGS 0 0 tun0
10.8.1.157 link#6 UHS 0 0 lo0
10.8.1.158 link#6 UH 0 0 tun0
*.*.*.176/30 link#1 U 0 118 rl0
*.*.*.177 link#1 UHS 0 0 lo0
127.0.0.1 link#5 UH 0 722 lo0
172.16.0.0/16 10.8.1.158 UGS 0 8373 tun0
172.17.0.0/24 link#2 U 1 3799 rl1
172.17.0.1 link#2 UHS 0 0 lo0
Но с клиентской машины не пингую сеть 1-го филиала. Что я не доделал? FreeBSD у них является шлюзом по умолчанию. Но с внутренней сетевой пакеты на 172.16.*.* не перебрасываются в тунель
gw1# ifconfig
rl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=8<VLAN_MTU>
ether 00:50:ba:5d:75:be
inet *.*.*.177 netmask 0xfffffffc broadcast *.*.*.179
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
rl1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=8<VLAN_MTU>
ether 00:50:ba:5d:6d:d8
inet 172.17.0.1 netmask 0xffffff00 broadcast 172.17.0.255
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
plip0: flags=8810<POINTOPOINT,SIMPLEX,MULTICAST> metric 0 mtu 1500
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
options=3<RXCSUM,TXCSUM>
inet6 fe80::1%lo0 prefixlen 64 scopeid 0x5
inet6 ::1 prefixlen 128
inet 127.0.0.1 netmask 0xff000000
nd6 options=3<PERFORMNUD,ACCEPT_RTADV>
tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1500
options=80000<LINKSTATE>
inet 10.8.1.157 --> 10.8.1.158 netmask 0xffffffff
Opened by PID 2634