чтобы общение в локальной сети 172.20.*** проходило внутри VPN-сети, но если мы к этим устройствам обращаемся по внешнему адресу, то через внешнюю сеть
у меня на данный момент и по локальным и по внешним IP-адресам ходит внутри VPN.
там идет какое-то непонятное преобразование внешних адресов на внутренние, но это не точно, ибо сам не понимаю что происходит до конца.
Помогает явное указание srcnat-правилом, чтобы данное обращение по IP выходило через внешку
Руслан Федосеев, в том и дело, что OSPF задает неправильный роутинг (не тот, что нужен мне).
Он создает динамические маршруты и заставляет общаться внешние адреса, которые имеются на шлюзах, внутри VPN-сети
OSPF задает ровно то и ровно так, как вы его настроили. Арии, зоны и прочее - вам в помощь.
Сомневаюсь, что ответ на ваш вопрос можно получить тут ) Изучайте OSPF