Суть в чем:
У клиента есть 2 сервера (VPS debian). Он хочет коннектится к первому серверу по openvpn, при этом чтобы тот по openvpn каналу коннектился ко второму серверу и в итоге клиент ходил в инет через второй сервер.
Т.е. такая связка клиент--сервер1--сервер2--интернет.На настоящий момент у меня сделано так на сервер1 поставлен openvpn сервер, на сервер2 openvpn клиент. Клиент так же коннектится к сервер один.
Клиентская машина видит сервер2, на сервере 2 стоит NAT осталось только сделать так, чтобы клиенты в качестве шлюза по умолчанию при подключении по openvpn использовали server2. Через ccd у меня сделать не получилось. Соответственно - я в тупике.
>[оверквотинг удален]
> серверу по openvpn, при этом чтобы тот по openvpn каналу коннектился
> ко второму серверу и в итоге клиент ходил в инет через
> второй сервер.
> Т.е. такая связка клиент--сервер1--сервер2--интернет.
> На настоящий момент у меня сделано так на сервер1 поставлен openvpn сервер,
> на сервер2 openvpn клиент. Клиент так же коннектится к сервер один.
> Клиентская машина видит сервер2, на сервере 2 стоит NAT осталось только сделать
> так, чтобы клиенты в качестве шлюза по умолчанию при подключении по
> openvpn использовали server2. Через ccd у меня сделать не получилось. Соответственно
> - я в тупике.что бы server2 сделать шлюзом по умолчанию , он должен быть в одной подсети с клиентом
>[оверквотинг удален]
> серверу по openvpn, при этом чтобы тот по openvpn каналу коннектился
> ко второму серверу и в итоге клиент ходил в инет через
> второй сервер.
> Т.е. такая связка клиент--сервер1--сервер2--интернет.
> На настоящий момент у меня сделано так на сервер1 поставлен openvpn сервер,
> на сервер2 openvpn клиент. Клиент так же коннектится к сервер один.
> Клиентская машина видит сервер2, на сервере 2 стоит NAT осталось только сделать
> так, чтобы клиенты в качестве шлюза по умолчанию при подключении по
> openvpn использовали server2. Через ccd у меня сделать не получилось. Соответственно
> - я в тупике.А что пробовали делать? Попробуйте просто убрать redirect-gateway и добавить в ccd клиента push "route 0.0.0.0 0.0.0.0 впн_адрес_второго_сервера"