Доброго времени суток форумчане. Одолела такая проблема не могу добиться нормальной работы OpenVPN.
Есть Ubuntu 14.04 со статическим IP на ней поднят OpenVPN сервер. Суть проблемы в том что сам сервер не может сделать пинг клиентов в виртуальной подсети 10.10.10.0, клиенты друг друга пингуют и пингуют сам сервер, а вот сервер этого делать категорически не хочет.
Конфиг Сервераport 1194
proto udp
dev tap
ca ca.crt
cert server.crt
key server.key
dh dh2048.pem
server 10.10.10.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "dhcp-option DNS 8.8.8.8"
client-to-client
keepalive 10 120
comp-lzo
persist-key
persist-tun
status openvpn-status.log
verb 3
Iptables# Generated by iptables-save v1.4.21 on Sun Mar 5 14:40:30 2017
*nat
:PREROUTING ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A POSTROUTING -s 10.10.10.0/24 -j SNAT --to-source XXX.XXX.XXX.XXX
COMMIT
# Completed on Sun Mar 5 14:40:30 2017
# Generated by iptables-save v1.4.21 on Sun Mar 5 14:40:30 2017
*filter
:INPUT ACCEPT [14:1073]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [10:1193]
-A FORWARD -s 10.10.10.0/24 -j ACCEPT
-A FORWARD -d 10.10.10.0/24 -m state --state RELATED,ESTABLISHED -j ACCEPT
COMMIT
# Completed on Sun Mar 5 14:40:30 2017
Ifconfigeth0 Link encap:Ethernet HWaddr 52:54:00:b9:21:bf
inet addr:XXX.XXX.XXX.X Bcast:XXX.XXX.XXX.XXX Mask:255.255.255.0
inet6 addr: fe80::5054:ff:feb9:21bf/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:368471 errors:0 dropped:0 overruns:0 frame:0
TX packets:54117 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:38622312 (38.6 MB) TX bytes:20785762 (20.7 MB)
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:65536 Metric:1
RX packets:4 errors:0 dropped:0 overruns:0 frame:0
TX packets:4 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:336 (336.0 B) TX bytes:336 (336.0 B)
tap0 Link encap:Ethernet HWaddr f2:e7:75:2f:7e:03
inet addr:10.10.10.1 Bcast:10.10.10.255 Mask:255.255.255.0
inet6 addr: fe80::f0e7:75ff:fe2f:7e03/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:14591 errors:0 dropped:0 overruns:0 frame:0
TX packets:13825 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:3051718 (3.0 MB) TX bytes:8067258 (8.0 MB)
Клиенты на винде, фаерволы и антивирусы отключал.
Помогите что не так... Понимаю что если сервер отвечает на пинг то он хосты виртуальной сети видит, но планирую сделать проброс портов до домашней сети через виртуальные айпи и боюсь в дальнейшем в этом будет проблема.