Temat: vpn tap client - problem z routingiem z sieci lokalnej
Witam, czytam to forum od dość dawna, pomyślałem iż (taki motor) czas zaczac bardziej aktywnie w nim uczestniczyć. Przyznaje, że trochę w pobudek egoistycznych ![]()
Mam sobie serwer linuxowy na którym odpalony jest openvpn serwer. Pracuje w trypie tap i jest w bridge z lanem. Klient vpnowy po połączeniu się jest obradorowywany na tap0 adresem ip z sieci lan 192.168.88.0/24. Dostaje 192.168.88.222 przykładowo. Wszystko pieknie chodzi pod warunkiem łączenia z linuxowego (nieopenwrt) routera. Piekne jest to, że będąc w sieci lan za klientem widze sobie całą sieć lan za serwerem vpn. Może lepiej to zobrazuję czyniąc poniższy graf.
komp w lanie serwera 192.168.88.10 --- LAN 192.168.88.0/24 - server vpn tap0 (bridge vpn-lan) ------ WAN ------- vpn client tap0 (192.168.88.222), eth1 lan klienta 192.168.89.0/24 -------- komp w lanie klienta 192.168.89.20 Zadanie to pingować z 192.168.89.20 komputer w lanie serwera vpnowego 192.168.88.10. Wszystko działa ok na linuxie (ubuntu z clientem vpn i natem)
Jeżeli to samo zrobię ale kleintem jest router z openwrt (BB) nie moge się dostać do sieci lan za serwerem vpn.
Kombinowałem juz z firewallem w openwrt, ale już ręce mi opadaja.
Sytuacja jest podobna do tej kiedy zrobimy sobie dwa lany w openwrt.
LAN1 - 192.168.89.0/24 (eth0 192.168.89.1)
LAN2 - 192.168.88.0/24 (eth1 192.168.88.1)
Pingujac z komutera 192.168.89.20 jest w lanie1) adres 192.168.88.1 (interfejs lan2 w samym routerze) dostajemy odpowiedz. Natomiat pingując 192.168.88.10 pingi nie dochodza.
Tak jakby routing miedzy tymi lanami nie zachodził pomimo tego, że są w tablicy routingu.
Czy macie jakis pomysł co może byc nie tak?