помогите с настройкой опенвпна. настроил между двумя дуалёнными офисами. если на втором офисе сделать алиас (10.11.111.1), то с него видится внутренняя сеть первого офиса и с подсети первого офиса видать подсеть 10.11.111.0/24, но если сделать, как нужно, и поставить подключаться к подсетям 10.11.56.0/24 10.11.84.0/24 второго офиса (маршрутизация также, как и для 10.11.111.0/24 - через туннель), то не видят друг друга подсети.
на сервере и клиенте в первых строках ipfw добавил:
00040 allow udp from any to any dst-port 2000
00045 allow ip from any to any dst-port 2000
00046 allow ip from any to any via tun0Трассировка с интерфейса 10.11.111.1:
traceroute -n -s 10.11.111.1 10.11.38.1
traceroute to 10.11.38.1 (10.11.38.1) from 10.11.111.1, 64 hops max, 40 byte packets
1 10.8.0.1 15.365 ms 15.711 ms 14.911 ms
2 10.11.38.1 14.900 ms 16.009 ms 15.422 ms
Трассировка с интерфейса 10.11.84.1:
traceroute -n -s 10.11.84.1 10.11.38.1
traceroute to 10.11.38.1 (10.11.38.1) from 10.11.84.1, 64 hops max, 40 byte packets
1 10.8.0.1 15.757 ms 15.097 ms 14.560 ms
2 * * *
ссылка на настройки, таблицы роутингов и правила ipfw: http://pastebin.org/121558