Имеетcя:
Ubuntu Server (он же в роли "роутера"), на нём openvpn клиент подключающийся временно к стороннему vpn серверу (на vpngate взята допустим япония).
Нужно:
Что бы клиенты за сервером без перенастроек у себя временно выходили в инет по vpn направлению и видели свет как японцы.
А когда openvpn на Ubuntu Server тушится клиенты снова видят мир по местному.
Как бы понимаю что на самом деле все просто, но не вижу как именно.
На сервере ufw активен.. eth0 смотрит в инет, eth1 - eth3 смотрят во внутреннюю сетку где клиенты.
И вот, например, клиенту подключенному к eth3 нужно увидеть мир глазами японца
это его route
default 192.168.3.1 0.0.0.0 UG 0 0 0 eth0
link-local * 255.255.0.0 U 1000 0 0 eth0
192.168.3.0 * 255.255.255.0 U 1 0 0 eth0
и у него ничего настраивать полагаю не нужно.. (в том и смысл что они ненастраиваемы почти а сервер да).
А вот на сервере где eth3 192.168.3.1 обслуживает этого клиента нужно видимо разрулить что бы запросы пошли через виртуальную сеть.
В логах openvpn по этому поводу :
...
Thu Oct 9 19:01:56 2014 /sbin/ifconfig tun0 10.211.1.5 pointopoint 10.211.1.6 mtu 1500
Thu Oct 9 19:01:56 2014 /sbin/route add -net 94.75.6.150 netmask 255.255.255.255 gw 109.**.**.254
Thu Oct 9 19:01:56 2014 /sbin/route add -net 0.0.0.0 netmask 128.0.0.0 gw 10.211.1.6
Thu Oct 9 19:01:56 2014 /sbin/route add -net 128.0.0.0 netmask 128.0.0.0 gw 10.211.1.6
....
Сам то сервер в инет по японски смотреть начинает при отработке openvpn но вот клиенты глохнут сразу же и видят только сервер.
Что там - прероутинг какойто для ufw описывать или в конфиг openvpn push какой то добавлять?
Спасибо.