>>Andre80 - респект!!!
>>И кто бы мог подумать, что такая мелочь, как указание полного пути:
>>client-config-dir /etc/openvpn/ccd Спасибо за отличную тему.
У меня есть вопрос, по теме.
Просто я с маршрутами не разобрался.
Мне нужно из сети за серваком увидеть сеть за клиентом
Клиент 192.168.0.10 255.255.255.0 (сеть 192.168.0.х)
Сервак УБУНТА 192.168.21.21 255.255.0.0 (сеть 192.168.х.х)
На серваке поднят ОПЕН ВПН.
Виртуальная сеть по нему 10.10.10.0 255.255.255.0 (10.10.10.х)
Клиент законектился к серваку через инетернет - ура!
но...как мне увидеть и сети за серваком сеть за клиентом.
С Сервака 192.168.21.21 пигную сеть за клиентом 192.168.0.102 - НЕТ КОНТАКТА
Конфиг Сервака
----------------------------------------------------------------------
dev tun
local 192.168.21.21
port 1194
proto udp
server 10.10.10.0 255.255.255.0
push "route 192.168.0.0 255.255.255.0"
route 192.168.21.0 255.255.255.0
client-config-dir /usr/local/etc/openvpn/ccd
;client-to-client
tls-server
dh /usr/local/etc/openvpn/dh2048.pem
ca /usr/local/etc/openvpn/CA_cert.pem
cert /usr/local/etc/openvpn/certs/server.pem
key /usr/local/etc/openvpn/keys/server.pem
#crl-verify /usr/local/etc/openvpn/crl/crl.pem
tls-auth /usr/local/etc/openvpn/ta.key 0
comp-lzo
keepalive 10 120
tun-mtu 1500
mssfix 1450
persist-key
persist-tun
user openvpn
group openvpn
verb 3
----------------------------------------------------------------------
Файл настроек "client1" в /usr/local/etc/openvpn/ccd
-----------------------------------------------------------------
#push "route 192.168.21.0 255.255.255.0"
#push "route 192.168.77.0 255.255.255.0"
iroute 192.168.21.0 255.255.255.0
-----------------------------------------------------------------
Файл конфигурации Клиента ОПЕН ВПН на Виндовс 7
--------------------------------------------------------------------
client
dev tun
proto udp
remote <IP SERVAKA> 1194
resolv-retry infinite
nobind
persist-key
persist-tun
....
--------------------------------------------------------------------
Подскажите, как прописать, чтоб из сети 192.168.х.х за серваком, я смог бы увидеть компьютеры в сети 192.168.0.х за Клиентом через виртуальную сеть 10.10.10.х
Спасибо!