Всем привет.
Ситуация следующая:
Во временное пользование выдали доступ к серверу FreeBSD (пока настоящий админ не вернется).
На нем поднят IPSEC-туннель до филиала и OpenVPN сервер.
Все замечательно работает, но есть такая засада - при подключении удаленного клиента через OpenVPN у него есть доступ к локальным ресурсам, но доступа к ресурсам по IPSEC-туннелю нет.
Подскажите - в какую сторону копать, 3 дня гуглинга пока никак не помогли.
то есть 5 узлов:
- ваш комп;
- сервер FreeBSD;
- комп в филиале;
- комп какого-то удалённого клиента;
- компы с локальными ресурсами клиента.
верно?
что к чему и как подключено?
FreeBSD-сервер (192.168.70.254) в качестве маршрутизатора. Пользователи локальной сети (192.168.70.0/24) ходят в интернет через него.
На нем в числе прочих подняты OpenVPN-сервер (10.8.0.0/24) и IPSEC-туннель через интернет до аналогичного FreeBSD-сервера (192.168.50.254) в филиале (192.168.50.0/24).
На локальной машине в филиале 192.168.50.4 поднят веб-сервер - в обоих филиалах он доступен.
При подключении к OpenVPN-серверу извне все ресурсы 70-подсети доступны, а 50-подсети (филиал) - нет. Пингов тоже нет.
Разобрался наконец. Как обычно, проблема была в другом месте и в маршрутизации.
Надо было на сервере в филиале добавить маршрут для подсети OpenVPN через gif-туннель.