Добрый день!
Подскажите по проблеме
1. DFL-800 lannet 192.168.55.0/24
2. OpenVPN сервер с ip 192.168.55.100(основной шлюз прописан ip DFL)
3. К OpenVPN подключены клиенты 10.1.1.0/24
При данных настройках клиенты OpenVPN видят с 10.1.1.0/24 сеть 192.168.55.0/24
Но клиенты не выходят в итернет, в логах такие строки...
Код:
013-10-17 14:51:05 Notice RULE 6000003 allow_wan_out UDP lan 10.1.1.2 217.168.64.2 62574 53 ruleset_fwdfast fwdfast
DFL содержит следующие правила
lannet 192.168.55.0/24
openvpn_net 10.1.1.0/24
openvpn_server 192.168.55.100
Код:
OpenVPN Client Internet
1 allow_wan_out FwdFast lan openvpn_net baltnet all-nets all_tcpudp
2 allow_wan_in FwdFast baltnet all-nets lan openvpn_net all_tcpudp
OpenVPN Client Lan
3 allow_lan_out FwdFast lan lannet lan openvpn_net all_tcpudpicmp
4 allow_lan_in FwdFast lan openvpn_net lan lannet all_tcpudpicmp
В таблицу маршрутизации добавлена строка
Код:
8 Route lan openvpn_net openvpn_server 100 No
Почему клиенты не получают ответа из внешней сети?
Может изначально топология сети не верное построена?
Может надо поместить OpenVPN сервер в другую сеть и подключить его в DMZ?