Есть сети 192.168.1.0/24 и 192.168.0.0/24
Объединены с помощью аппаратного VPN, через роутеры.
В сети 1 действует OpenVPN по адресу 1.250. Для того, чтобы иметь выход на машины в локальной сети 1 на роутере был указан маршрут, посылающий 10.8.0.0/24 на 192.168.1.250.
Но в филиалах это невозможно из-за наличия только VPN-роутера, который не умеет маршрутизировать WAN.
При попытке прописать на компе в сети 192.168.0.0/24
# route add -net 10.8.0.0 netmask 255.255.255.0 dev eth0 gw 192.168.1.250
SIOCADDRT: Нет такого процесса
Какие идеи?
Возможно ли сделать так, чтобы в сети виден был 1.250, который в свою очередь перенаправлял нужные пакеты в 10.8.0.1.
Как я понимаю проблемы ещё в том, что не все пакеты нужно направлять в openvpn-туннель, а только те, которые принадлежат соединению из туннеля. Покажите образец таких правил в iptables.
Пользователь решил продолжить мысль 27 Июля 2012, 03:41:29:
мб проще и правильнее будет отказаться от аппаратного VPN в пользу OpenVPN?