Автор: Maindde
Дата сообщения: 25.07.2016 15:53
Добрый день! Помогите решить одну задачку, т.к. в линуксе ноль. Есть роутер на DD-WRT, настроен OpenVPN Server, к нему подключается несколько филиалов, все это делалось, чтобы на филиалах работали IP-телефоны Panasonic, которые подключаются к нашей IP-АТС Panasonic, сейчас звонки работают между офис-филиал, а вот филиал-филиал нет, думается все дело в правилах фаервола, они сейчас пустые, как сделать, чтобы филиалы могли «видеть друг друга» и звонить друг другу.
В инете нашел несколько мануалов по настройке, но не зна, будут ли они работать в такой конфигурации
Пример:
# eth0 - внутренний интерфейс 192.168.0.0/24
# tun - сетка 192.168.1.0/24 для openvpn-клиентов
iptables -A INPUT -p udp -m udp --dport 11194 -j ACCEPT
iptables -A OUTPUT -p udp -m udp --sport 11194 -j ACCEPT -m conntrack --ctstate ESTABLISHED,RELATED
iptables -A FORWARD -s 192.168.1.0/24 -d 192.168.0.0/24 -i tun+ -o eth0 -p icmp -j ACCEPT
iptables -A FORWARD -s 192.168.0.0/24 -d 192.168.1.0/24 -i eth0 -o tun+ -p icmp -j ACCEPT
У меня несколько интерфейсов tun для каждого филиала.