>> добрый день умы, нужнав помощь. есть железяка linksys wrt54gl с прошивкой dd-wrt >> v24sp2vpn. не могу настроить маршрутизацию. есть две сети: 10.10.9.* и 10.10.8.*. >> из 10.10.8.* нужно попасть в 10.10.9.* по vpn. железка находится в >> сети 10.10.8.* и подключается по vpn к 10.10.9.*. НО, клиенты из >> сети 10.10.8.* не пингуют сеть 10.10.9.*, хотя роутер пингует... что я >> недоделал, подскажите. > на клиентах маршрут пропиши.Ужас какой. Не надо никаких маршрутов на клиентах прописывать. Клиентам указывается тупо дефолтный гейтвей в виде этого linksys wrt54gl, а на нем уже настраивается по-человечески маршрутизация. Попробуй сделать клиентам SNAT, хотя должно работать и без него. Заходишь по ssh на свой роутер и пишешь: iptables -t nat -I POSTROUTING -s 10.10.8.0/24 -j SNAT --to-source адрес_роутера(к примеру, 10.10.8.1) Разреши клиентам ходить в ту сетку в таблице FORWARD: iptables -I FORWARD -s 10.10.8.0/24 -d 10.10.9.0/24 -j ACCEPT Ну и пересылку пакетов между интерфейсами не забудь: sysctl -w net.ipv4.ip_forward=1
|