Добрый!
Прошу совета у форумчан.
Есть сеть (Рис1.pdf)
ПК VPN Client (Ubuntu 20.04.1) - поднял для тестов. Установил чистую систему, накатил туда OpenVPN + net-tools и traceroute. Настроил подключение к VPN Server. Туннель поднялся:
enp0s3: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 192.168.250.57 netmask 255.255.255.0 broadcast 192.168.250.255
inet6 fe80::a00:27ff:fee1:769b prefixlen 64 scopeid 0x20<link>
ether 08:00:27:e1:76:9b txqueuelen 1000 (Ethernet)
RX packets 192402 bytes 126852755 (126.8 MB)
RX errors 0 dropped 10666 overruns 0 frame 0
TX packets 164997 bytes 34638975 (34.6 MB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
lo: flags=73<UP,LOOPBACK,RUNNING> mtu 65536
inet 127.0.0.1 netmask 255.0.0.0
inet6 ::1 prefixlen 128 scopeid 0x10<host>
loop txqueuelen 1000 (Local Loopback)
RX packets 428 bytes 37563 (37.5 KB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 428 bytes 37563 (37.5 KB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
tap1: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 10.8.2.250 netmask 255.255.255.0 broadcast 10.8.2.255
inet6 fe80::dc6a:acff:fed9:7528 prefixlen 64 scopeid 0x20<link>
ether de:6a:ac:d9:75:28 txqueuelen 100 (Ethernet)
RX packets 10231 bytes 1222962 (1.2 MB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 150 bytes 13452 (13.4 KB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Для подсетей 10.8.2.0/24 и 192.168.64.0/22 маршруты подтянулись по OSPF:
default via 192.168.250.101 dev enp0s3 proto static
10.8.2.0/24 dev tap1 proto kernel scope link src 10.8.2.250
192.168.64.0/22 via 10.8.2.64 dev tap1 metric 20
192.168.250.0/24 dev enp0s3 proto kernel scope link src 192.168.250.57
C VPN Client пингуется и 10.8.2.64 и сеть 192.168.64.0
Если задать ping 192.168.64.253 -I 192.168.250.57,то тоже работает
Пытаюсь с PC (Windows) пинговать 10.8.2.64 и 192.168.64.253
Пинги не проходят.
Перед этим добавил на PC маршруты руками:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.250.101 192.168.250.77 50
10.8.2.0 255.255.255.0 192.168.250.57 192.168.250.77 51
127.0.0.0 255.0.0.0 On-link 127.0.0.1 331
127.0.0.1 255.255.255.255 On-link 127.0.0.1 331
127.255.255.255 255.255.255.255 On-link 127.0.0.1 331
192.168.64.0 255.255.255.0 192.168.250.57 192.168.250.77 51
192.168.250.0 255.255.255.0 On-link 192.168.250.77 306
192.168.250.77 255.255.255.255 On-link 192.168.250.77 306
192.168.250.255 255.255.255.255 On-link 192.168.250.77 306
224.0.0.0 240.0.0.0 On-link 127.0.0.1 331
224.0.0.0 240.0.0.0 On-link 192.168.250.77 306
255.255.255.255 255.255.255.255 On-link 127.0.0.1 331
255.255.255.255 255.255.255.255 On-link 192.168.250.77 306
Запускал tcpdump -i tap1 на VPN Client и одновременно пинговал с PC. Активности нет.
VPN Server - к этому ПК у меня нет доступа, им управляют другие люди.
Что-то я видимо упустил или не до конца понимаю. Если есть мысли, поделитесь пожалуйста ))