Собственно, вопросов два:
1) Как сделать так, чтобы VPN клиенты автоматически получали адрес шлюза? С настройками по-умолчанию пингуется только адрес, указанный как VPN сервер.
2) Как настроить маршрутизацию на LAN интерфейсах?
Т.е. задача стоит такая - нужно, чтобы VPN клиенты, подключающиеся через Wan интерфейс имели доступ к двум сетям: первая подключена непосредственно к LAN интерфейсу, доступ ко второй осуществляется через шлюз в первой сети.
Как я понимаю, для того, чтобы все работало нужно следующее:
клиент подключается к vpn сети с параметрами:
server ip 192.168.vpn.1
gateway ip 192.168.vpn.1
client ip 192.168.vpn.2
на роутере DIR-130 задаются параметры типа таких:
LAN ip: 192.168.lan1.dir130ip
параметры роутинга типа таких:
route 192.162.lan2.0/24 192.168.lan1.gateway
и правило согласно которому весь трафик из сети 192.168.vpn.0/24 перебрасывается в сеть 192.168.lan1.0/24
Тогда на dhcp сервере сети lan1 прописывается роут на vpn сеть через 192.168.lan1.dir130ip и все работает
Но это в теории, а на практике так не получается, увы. Если VPN выделять в отдельную сеть, то не получается организовать доступ с VPN клиента даже в сеть lan1 (потому что нельзя прописать lan гейтвей), делать vpn сеть такой же как lan1 позволяет получить доступ с vpn клиента в lan1, но возникает вопрос как организовать маршрутизацию в самой сети lan1. Тут дело в том, что lan1 ходит в инет через другой роутер и для того, чтобы сеть lan1 имела доступ к vpn клиентам приходится создавать отдельные правила роутинга для каждого vpn клиента, что очень неудобно.
Поэтому хотелось бы выснить возможно ли в принципе огранизовать такую сеть на данном роутере и если возможно, то как?