Обмен пакетами с 10.8.0.1 по с 32 байтами данных:
Ответ от 10.8.0.1: число байт=32 время<1мс TTL=127
Ответ от 10.8.0.1: число байт=32 время<1мс TTL=127
в том то и дело что все про всех знают, только сервер терминалов не знает 10.8.0.0/24 а клиент впн не знает про 192.168.0.10
вот с микротика:
[admin@MikroTik] > ping 192.168.0.10
SEQ HOST SIZE TTL TIME STATUS
0 192.168.0.10 56 128 0ms
1 192.168.0.10 56 128 0ms
2 192.168.0.10 56 128 0ms
3 192.168.0.10 56 128 0ms
4 192.168.0.10 56 128 0ms
5 192.168.0.10 56 128 0ms
6 192.168.0.10 56 128 0ms
sent=7 received=7 packet-loss=0% min-rtt=0ms avg-rtt=0ms max-rtt=0
На самом деле мне не нужно видеть подсеть 192.168.10.0, мне нужен 192.168.0.10. а подсеть 192.168.0.0/24 роутится без проблем за исключением одного сервера :(
Azazel PW: Зачем? микротик занимается только тем, что пускает по 443 порту трафик для туннеля, раздает интернет на интерфейсы подсети 192.168.10.0/24. я же обращаюсь к серверам из впн подсети 10.8.0.0/24 на адреса подсети локалки - 192.168.0.0/24 и все работает кроме 192.168.0.10 (сервер терминоалов).
Все работает, пакеты идут во все сторон, и с клиента на сервер впн, и с клиента во внутреннюю подсеть, и в обратку, пакеты не идут ТОЛЬКО до сервера терминалов(192.168.0.10 на схеме) из впн сети и с него в сеть впн. в остальном работает ВСЕ! у него шлюз по умолчанию не 192,168,0,1 а 192,168,10,1 (микротик) думаю загвоздка в этом, но менять нельзя, маршрут на нем до 10,8,0,0\24 прописан через шлюз 192,168,0,1.
Azazel PW: Спасибо за совет, я сделал так же как и в первой части Вашего комментария, но есть загвоздка в маршрутизации. хочется же докопаться до истины и заставить мой сценарий работать.
Спасибо, попробуюпрописать та терминальнике, на микротик то зачем? он только пробросом порта занят же. все остальные доступны, видимо потому что у них 192.168.0.1 шлюз по умолчанию?