Zdravim panove,
rozjizdim vpn server mezi pobockami. VPNka funguje smerem z vedlejsi pobocky (klient) bez problemu. Problem je, ze ze serveru openvpn si nepingnu do vnitrni site za klientem. Takze z pobocky muzou pristupovat na server kam potrebuju aby meli pak na dalsi sluzby ve vnitrni siti ale ja nemuzu ze serveru spravovat jejich vnitrni sit.
Server Ubuntu 16.04 a klient mikrotik RB750G. Ping na klienta 192.168.150.6 ze serveru funguje.
Na serveru po pripojeni nahodi routa
172.16.0.0/24 via 192.168.150.2 dev tun5
ip adresa 192.168.150.2 neni ip adresa klinta ktery dostane 192.168.150.6.
ip ad showtun5: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN group default qlen 100
link/none
inet 192.168.150.1 peer 192.168.150.2/32 scope global tun5
valid_lft forever preferred_lft forever
inet6 fe80::13d2:fada:59d1:60f8/64 scope link flags 800
valid_lft forever preferred_lft forever
Podle vypisu soudim ze peer by mel mit 192.168.150.2
Konfigurace serveru:
local 213.XXX.XXX.XXX
port 1149
proto tcp
dev tun5
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/Server.crt
key /etc/openvpn/keys/Server.key
dh /etc/openvpn/keys/dh1024.pem
server 192.168.150.0 255.255.255.0
ifconfig-pool-persist ipp.txt
keepalive 10 120
cipher AES-256-CBC
auth sha1
user nobody
group nogroup
persist-key
persist-tun
status /var/log/openvpn/vpngate-status.log
verb 5
plugin /usr/lib/openvpn/openvpn-plugin-auth-pam.so login
push "route 10.15.0.0 255.255.255.0"
push "route 10.16.0.0 255.255.255.248"
client-config-dir client-configs
daemon
max-clients 5
route 172.16.0.0 255.255.255.0 # sit za klientem
Na mikrotiku nic zvlasniho - proste se pripoji a dostane vsechny routy jak ma. Kdyz jsem poslal ping ze serveru na mk tak v torchu jsem nevidel zadne pakety.