ПРЕАМБУЛА:1-ая сеть 192.168.1.0, шлюз 192.168.0.100, впн ИП 10.8.0.6, впн роут 10.8.0.2
2-ая сеть 192.168.0.0, шлюз 192.168.1.254, внп ИП 10.8.0.6, впн роут 10.8.0.5
----192.168.0.0/24----
|
локальный ИП 192.168.0.100
впн ИП 10.8.0.1
|
впн ИП 10.8.0.6
локальный ИП 192.168.1.254
|
----192.168.1.0/24----
маршруты на 10.8.0.6 (дефолтные и к прову опущены)
10.8.0.5 dev tun0 proto kernel scope link src 10.8.0.6
10.8.0.1 via 10.8.0.5 dev tun0
192.168.1.0/24 dev eth0 proto kernel scope link src 192.168.1.254
192.168.0.0/24 via 10.8.0.5 dev tun0
маршруты на 10.8.0.1 (дефолтные и к прову опущены)
10.8.0.6 via 10.8.0.2 dev tun0
10.8.0.2 dev tun0 proto kernel scope link src 10.8.0.1
192.168.1.0/24 via 10.8.0.2 dev tun0
192.168.0.0/24 dev eth0 scope link
в iptables input,output,forward c/на tun0 разрешен на обеих концах
в iptables прописаны следующие правила максарада
на 10.8.0.6
target prot opt in out source destination
MASQUERADE all -- * * 192.168.1.0/24 192.168.0.0/24
MASQUERADE all -- * * 10.8.0.1 192.168.1.0/24
на 10.8.0.1
target prot opt in out source destination
MASQUERADE all -- * * 10.8.0.6 192.168.0.0/24
MASQUERADE all -- * * 192.168.0.0/24 192.168.1.0/24
ПРОБЛЕМА:
с шлюза 10.8.0.6 виден 10.8.0.1, 192.168.0.100, 192.168.0.0/24
c шлюза 10.8.0.1 виден 10.8.0.6 и НЕ виден 192.168.1.254, 192.168.1.0/24
при пинге с 10.8.0.1 на 192.168.1.254 пакетный снифер показывает, что пакет не приходит на 10.8.0.6