добрый день умы, нужнав помощь. есть железяка linksys wrt54gl с прошивкой dd-wrt v24sp2vpn. не могу настроить маршрутизацию. есть две сети: 10.10.9.* и 10.10.8.*. из 10.10.8.* нужно попасть в 10.10.9.* по vpn. железка находится в сети 10.10.8.* и подключается по vpn к 10.10.9.*. НО, клиенты из сети 10.10.8.* не пингуют сеть 10.10.9.*, хотя роутер пингует... что я недоделал, подскажите.
> добрый день умы, нужнав помощь. есть железяка linksys wrt54gl с прошивкой dd-wrt
> v24sp2vpn. не могу настроить маршрутизацию. есть две сети: 10.10.9.* и 10.10.8.*.
> из 10.10.8.* нужно попасть в 10.10.9.* по vpn. железка находится в
> сети 10.10.8.* и подключается по vpn к 10.10.9.*. НО, клиенты из
> сети 10.10.8.* не пингуют сеть 10.10.9.*, хотя роутер пингует... что я
> недоделал, подскажите.на клиентах маршрут пропиши.
>> добрый день умы, нужнав помощь. есть железяка linksys wrt54gl с прошивкой dd-wrt
>> v24sp2vpn. не могу настроить маршрутизацию. есть две сети: 10.10.9.* и 10.10.8.*.
>> из 10.10.8.* нужно попасть в 10.10.9.* по vpn. железка находится в
>> сети 10.10.8.* и подключается по vpn к 10.10.9.*. НО, клиенты из
>> сети 10.10.8.* не пингуют сеть 10.10.9.*, хотя роутер пингует... что я
>> недоделал, подскажите.
> на клиентах маршрут пропиши.Ужас какой. Не надо никаких маршрутов на клиентах прописывать. Клиентам указывается тупо дефолтный гейтвей в виде этого linksys wrt54gl, а на нем уже настраивается по-человечески маршрутизация.
Попробуй сделать клиентам SNAT, хотя должно работать и без него.
Заходишь по ssh на свой роутер и пишешь:
iptables -t nat -I POSTROUTING -s 10.10.8.0/24 -j SNAT --to-source адрес_роутера(к примеру, 10.10.8.1)
Разреши клиентам ходить в ту сетку в таблице FORWARD:
iptables -I FORWARD -s 10.10.8.0/24 -d 10.10.9.0/24 -j ACCEPT
Ну и пересылку пакетов между интерфейсами не забудь:
sysctl -w net.ipv4.ip_forward=1