Приветствую всех!
Ситуация следующая: имеется маршрутизатор D-link DFL-860e, подключенный к сети 192.168.2.0/24 через интерфейс lan и являющийся в ней шлюзом по умолчанию с IP 192.168.2.1. В этой же сети есть комп с OpenVPN-клиентом для объединения с другими сетями, его IP 192.168.2.160. Он отлично цепляется к OpenVPN-серверу, и если на любом компе из этой сети прописать маршрут до другой сети(192.168.0.0/24), где так же есть OpenVPN-клиент:
Код:
route add 192.168.0.0. mask 255.255.255.0 192.168.2.160
, то все прекрасно работает - все машины из 192.168.0.0/24 прекрасно пингуются и на них можно зайти по RDP, шаре и т.д.
Но планируется подключить еще сетей, и на всех машинах прописывать маршруты до всех сетей это неправильно, поэтому я решил прописать такой маршрут на маршрутизаторе.
Как бы выглядела команда, будь в качестве роутера машина с Linux'ом? я думаю, что
Код:
route add -net 192.168.0.0/24 gw 192.168.2.160 dev lan
Создал подобный маршрут в веб-интерфейсе, в Routing -> Routing Tables -> main
Код:
Interface: lan
Network: 192.168.0.0/24
Gateway: 192.168.2.160
Local IP address: None
Metric: 50
С компов 192.168.2.0/24 пошел пинг до компов 192.168.0.0/24, то зайти на них по RDP, шаре и т.д. не получается.
Трассировка давала два первых маршрута "со звездочками", и лишь потом - верные узлы.
прочел
http://www.dlink.ru/ru/faq/85/493.html - стал только один маршрут "со звездочкой", но и фиг бы с ними, со звездочками, главное - что на компы из 192.168.0.0/24 нельзя попасть. В логах появляются события "tcp_seqno_too_high", "ttl_low" и попытки соединений то drop, то adjust
Пробовал создавать правило в Rules -> IP Rules
Код:
Name: Lan-to-other
Action: Allow
Service: all_tcpudpicmp
Schedule: None
Source Interface: lan
Source Network: lannet (192.168.2.0/24)
Destination Interface: lan
Desrination Network: 192.168.0.0/24
И не помогло. Помогите, пожалуйста, полюбому есть какая-то закавыка! Может, я что-то где-то не сделал, галочку какую-то не поставил или настройку забыл сделать?
Просто впервые сталкиваюсь с таким устройством, вроде понял его логику в первом приближении, а, оказалось, что нет

))
Заранее огромное спасибо!