>>Клиент и сервер пингуются, но хочу сделать что-бы все динамически раздавалось как
>>ip так и роуты.
>>Т.е. Полностью динамически роуты не раздать? И к каждому сертификату нужно будет
>>создавать свой ccd? Если я все правильно прочел в мане, то
>>можно сделать это с помощью скрипта, не так ли?
>
>С скриптом не работал. Реализовал статикой. Если что получится отпиши. Так и не решил вопрос, уже сам только запутался, переписав конфиги снова.
Перечил fag и howto на http://openvpn.net/ что-то ничего ко мне не пришло =(
Попробовал прописать в файрволе на сервере правила
iptables -A FORWARD -i tun0 -j ACCEPT
iptables -A INPUT -i tun0 -j ACCEPT
тоже не помогло, как советовали прописал ccd в конфиге
ifconfig-push 10.19.0.2 10.19.0.1
iroute 192.168.0.0 255.255.255.0
после добавления ccd на клиенте роутинг вообще пропал, пришлось вбивать его руками route add -net 192.168.0.0/24 gw 10.0.0.1
Пингов в сеть 192.168.0.* не проходит.
Есть еще какие-нибудь идеи.