Oraz drugie pytanie, rysunek poglądowy
Kod: Zaznacz cały
komp1 podsiec1
| komp2 podsiec1
| |
-----------------------
Debian + openvpn
-----------------------
| |
| komp3 podsiec2
komp4 podsiec2
komp1 i komp2 są w podsieci za natem, podsiec ma adres 192.168.1.0/24
komp3 i komp4 podłączają sie openvpn'em do podsieci 1, dostają adresy z zakresu 10.0.1.0/24
komp3 i komp4 widzą komputerki komp1 i komp2
komp3 widzi komp4
Jak zrobić aby komp1 i komp2 widziały komp3 i komp4?
Innymi słowy, podsieć openvpn 10.0.1.0/24 widzi podsieci 192.168.1.0/24 i 10.0.1.0/24
podsieć wewnętrzną 192.168.1.0/24 widzi tylko podsieć 192.168.1.0/24
Jak zrobić by widziana była też podsieć 10.0.1.0/24?
Wpisy w firewallu:
Kod: Zaznacz cały
iptables -I INPUT -p tcp -m tcp --dport 1194 -j ACCEPT
iptables -I INPUT -i tun+ -j ACCEPT
iptables -I FORWARD -i tun+ -j ACCEPT
iptables -t nat -I POSTROUTING -s 10.0.1.0/24 -o eth1.100 -j MASQUERADE
Kod: Zaznacz cały
push "route 192.168.1.0 255.255.255.0"
push "route 10.0.1.0 255.255.255.0"