From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: X-Spam-Checker-Version: SpamAssassin 3.2.5 (2008-06-10) on sa.int.altlinux.org X-Spam-Level: X-Spam-Status: No, score=-0.9 required=5.0 tests=BAYES_00, FUZZY_XPILL, SPF_PASS autolearn=no version=3.2.5 DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed; d=mail.ru; s=mail2; h=Content-Transfer-Encoding:Content-Type:In-Reply-To:References:Subject:To:MIME-Version:From:Date:Message-ID; bh=cq9jz8ZuiztWWqogrp9/2joibbj+b4uygqeeXYggYyo=; b=pdp7KI1mAXEwTAMzsd1svOYMiax2J5/igZE/mQ3gGqaoEXzSMFtane1LUe3ffU/d9CGC1cU+sDu+U/ZfcAeU1AiJG/81KKoTmaUfGRetoix6zfEqgRojRCUxd6Bjm03g1SKvtD5RTXAimGvAfj1jS7l6JAdeXo33q7rViajLRRg=; Message-ID: <534166D7.4080501@mail.ru> Date: Sun, 06 Apr 2014 18:38:15 +0400 From: Vladimir Karpinsky User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:24.0) Gecko/20100101 Thunderbird/24.4.0 MIME-Version: 1.0 To: sysadmins@lists.altlinux.org References: <53414F5C.8010902@mail.ru> In-Reply-To: <53414F5C.8010902@mail.ru> Content-Type: text/plain; charset=KOI8-R; format=flowed Content-Transfer-Encoding: 8bit X-Spam: Not detected X-Mras: Ok Subject: Re: [Sysadmins] =?koi8-r?b?7sHT1NLPysvBIE9wZW5WUE4=?= X-BeenThere: sysadmins@lists.altlinux.org X-Mailman-Version: 2.1.12 Precedence: list Reply-To: ALT Linux sysadmins' discussion List-Id: ALT Linux sysadmins' discussion List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Sun, 06 Apr 2014 14:38:24 -0000 Archived-At: List-Archive: 06.04.2014 16:58, Vladimir Karpinsky пишет: > Есть OpenVPN сервер, есть сеть (10.8.0.1/24), в которую входят клиенты. Тут > всё работает: сервер видит всех, клиенты видят сервер и друг друга --- > полная идиллия. Но один из клиентов является GSM-роутером и за ним есть ещё > сеть. На роутере поднят OpenVPN-клиент на роутер и его сеть > (192.168.50.16/28). В этой сети стоит компьютер (192.168.50.20), который > видит OVPN-сервер, сервер видит его, но другие клиенты этот компьютер не > видят, и он других клиентов тоже не видит. Понятно, что не хватает маршрута. Если я на другом VPN-клиенте (например, 10.8.0.30) прописываю: $ route add -net 192.168.50.16/28 gw 10.8.0.30 то всё работает: $ ping 192.168.50.20 PING 192.168.50.20 (192.168.50.20) 56(84) bytes of data. 64 bytes from 192.168.50.20: icmp_seq=1 ttl=127 time=93.1 ms ... И в обратную сторону тоже нормально. Остаётся вопрос, как сделать так, чтобы клиенту это прописывалось автоматически, скорее всего через /var/lib/openvpn/etc/openvpn/ccd/VPN-name? -- С уважением, Владимир.