Поднял OpenVpn на машине с FreeBSD. Из другого офиса цепляюсь с win-машины. Друг друга тачки пингуют. Машина с FreeBSD является шлюзом в инет. для локальной сетки, соответственно на ней NAT. Надо чтобы можно было с машин локальной сети тоже пинговать другой офис через OpenVpn
Судя по всему надо прописать правила для редиректа tun пакетов, но в доке все примеры для Linux. Помогите с примерами конфигурации для FreeBSDСпасибо.
>Поднял OpenVpn на машине с FreeBSD. Из другого офиса цепляюсь с win-машины.
>Друг друга тачки пингуют. Машина с FreeBSD является шлюзом в инет.
>для локальной сетки, соответственно на ней NAT. Надо чтобы можно было
> с машин локальной сети тоже пинговать другой офис через OpenVpn
>
>Судя по всему надо прописать правила для редиректа tun пакетов, но в
>доке все примеры для Linux. Помогите с примерами конфигурации для FreeBSDсами по себе настройки OpenVPN слабо зависят от ОС-и
тебе надо будет поднять OpenVPN на обоих концах туннеля, и, по желанию и по необходимости, настроить маршрутизацию и файервол.
>сами по себе настройки OpenVPN слабо зависят от ОС-и
>тебе надо будет поднять OpenVPN на обоих концах туннеля, и, по желанию
>и по необходимости, настроить маршрутизацию и файервол.
Вот с этим то у меня и затык, как настроить маршрутизацию и файервол
Тунель работает:
удаленный офис:10.4.0.2
FreeBsd: 10.4.0.1
Друг друга пингуют. А вот из локалки, (та что за NAT) до 10.4.0.1 пинг идет, а до 10.4.0.2 нет.
ЗЫ
В доке написано, что нужно прописать:
iptables -A FORWARD -i tap+ -j ACCEPT
Но это для Linux, а как для FreeBSD ???