Приветствую всех!
Ситуация следующая: имеется маршрутизатор D-link DFL-860e, подключенный к сети 192.168.2.0/24 через интерфейс lan и являющийся в ней шлюзом по умолчанию с IP 192.168.2.1. В этой же сети есть комп с OpenVPN-клиентом для объединения с другими сетями, его IP 192.168.2.160. Он отлично цепляется к OpenVPN-серверу, и если на любом компе из этой сети прописать маршрут до другой сети(192.168.0.0/24), где так же есть OpenVPN-клиент:
Код:
route add 192.168.0.0. mask 255.255.255.0 192.168.2.160
, то все прекрасно работает - все машины из 192.168.0.0/24 прекрасно пингуются и на них можно зайти по RDP, шаре и т.д.
Но планируется подключить еще сетей, и на всех машинах прописывать маршруты до всех сетей это неправильно, поэтому я решил прописать такой маршрут на маршрутизаторе.
Как бы выглядела команда, будь в качестве роутера машина с Linux'ом? я думаю, что
Код:
route add -net 192.168.0.0/24 gw 192.168.2.160 dev lan
Создал подобный маршрут в веб-интерфейсе, в Routing -> Routing Tables -> main
Код:
Interface:   lan   
Network:   192.168.0.0/24
Gateway:   192.168.2.160
Local IP address: None
Metric:    50
С компов 192.168.2.0/24 пошел пинг до компов 192.168.0.0/24, то зайти на них по RDP, шаре и т.д. не получается.
Трассировка давала два первых маршрута "со звездочками", и лишь потом - верные узлы.
прочел 
http://www.dlink.ru/ru/faq/85/493.html - стал только один маршрут "со звездочкой", но и фиг бы с ними, со звездочками, главное - что на компы из 192.168.0.0/24 нельзя попасть. В логах появляются события "tcp_seqno_too_high", "ttl_low" и попытки соединений то drop, то adjust
Пробовал создавать правило в Rules -> IP Rules
Код:
Name:  Lan-to-other
Action:   Allow
Service:   all_tcpudpicmp
Schedule:   None
   
Source Interface:    lan
Source Network:    lannet (192.168.2.0/24)   
Destination Interface:   lan
Desrination Network:    192.168.0.0/24   
И не помогло. Помогите, пожалуйста, полюбому есть какая-то закавыка! Может, я что-то где-то не сделал, галочку какую-то не поставил или настройку забыл сделать?
Просто впервые сталкиваюсь с таким устройством, вроде понял его логику в первом приближении, а, оказалось, что нет 

))
Заранее огромное спасибо!