добрый день! помогите найти ошибки.
имеется: сеть компьютеры в которой имеют адреса ip 192.168.1.0/24 192.168.3.0/24 192.168.3.0/24, есть файловый серевер с ip 192.168.1.44. есть машина c выходом в интернет и выполняющая роль шлюза, у нее 2 сетевых карты enp4s0 смотрит в интернет и имеет адрес допустим 11.22.33.44 , enp6s0 смотрит в локальную сеть и имеет адрес 192.168.1.45. также на ней поднят openvpn и соответственно интерфейс tun0 с адресом 10.8.0.1 . с ноута подключаюсь к VPN серверу через интернет, все подключается и ноуту выдается адрес 10.8.0.4 . проблема в следующем с ноута не пингуется сеть за VPN сервером. точнее пингуются все сетевые шлюза(192.168.1.45,10.8.0.1) а вот остальные компьютеры сети не видятся, а нужно чтоб с ноута виделся файловый сервер(192.168.1.44).с сервера клиент пингуется (10.8.0.4). очень прошу помощи нужно до пятницы настроить все. понимаю что скорей всего дело в настройках файрвола. но пока не смог разобратся что и как в iptables, ну очень там сложно(позже обязательно в нем разберусь), поэтому файрвол настроил через arno-iptables-fairwall.
конфиг openVPN сервера.
port 2017
# TCP or UDP server?
proto tcp
;proto udp
;dev tap
dev tun
;dev-node MyTap
ca ca.crt
cert server.crt
key server.key # This file should be kept secret
dh dh2048.pem
topology subnet
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "route 192.168.1.0 255.255.255.0"
;client-config-dir ccd
route 192.168.1.0 255.255.255.0
client-to-client
keepalive 10 120
tls-auth ta.key 0 # This file is secret
key-direction 0
;cipher BF-CBC # Blowfish (default)
cipher AES-128-CBC # AES
;cipher DES-EDE3-CBC # Triple-DES
auth SHA256
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
log openvpn.log
log-append openvpn.log
verb 6
настройки файрвола через arno
route-method exeEXT_IF="enp4s0"
EXT_IF_DHCP_IP=0
OPEN_TCP="2016 2017"
OPEN_UDP="2017"
INT_IF="enp6s0 tun0"
NAT=1
INTERNAL_NET="192.168.0.0/24 192.168.1.0/24 192.168.2.0/24 192.168.3.0/24 10.8.0.0/24"
NAT_INTERNAL_NET="192.168.0.0/24 192.168.1.0/24 192.168.2.0/24 192.168.3.0/24 10.8.0.0/24"
OPEN_ICMP=1
что еще нужно спрашивайте прикреплю.
P.S. пользовался поиском, но все советы из найденных тем не помогли,точней я не все в них понял уж очень я плохо пока что понимаю сети но пытаюсь разобраться, если кто нибудь подскажет как все это сделать буду очень признателен.
ТС не появлялся на Форуме более трех месяцев по состоянию на 31/01/2020 (последняя явка: 09/07/2019). Модератором раздела принято решение закрыть тему.
--zg_nico