оказалось, я просто не правильно проверил. Нужно останавливать sip-клиента и заного запускать чтоб был эффект.
Вообщем, в итоге когда выполнил эти команды - вообще перестает CentOS пинговаться по внутреннему интерфейсу, как только делаю ip static Home OpenVPN0, то пинг есть.
Что-то еще упустил?
подскажите еще пожалуйста, как отключить НАТ в тунеле?
Пытаюсь подключиться к sip-серверу на CentOS (с 192.168.1.99 на 192.168.122.1) по внутреннему интерфейсу, и вижу в tcpdump:
и получаю Unauthorized именно по этому, потому что не с того IP запрос к sip-серверу идет
большущее вам спасибо, мою бессонную ночь вы решили за секунду, пинг до 10.0.0.5 пошел. Однако пингов до устройств за зюкселем пока нет, попробую разобраться с маршрутизацией
Добрый день! Zyxel Giga III. Установил OpenVPN-клиент из прошивки. Связал с сервером (CentOS) - все ок, ошибок нет. Пинг из внутренней сети Зюкселя до внутреннего IP CentOS идет без проблем. А вот из CentOS не пингуется даже IP выданный на зюкселе OpenVPN (10.0.0.5). Правила iptables на CentOS прописаны правильно.
Есть подозрение, что в стандартной прошивке зюкселя не прописываются правила форвард и маскарадинг при создании OpenVPN-подключении. Это же не логично!? Врядли стали бы сувать штатный готовый openvpn-клиент который не возможно настроить?
Или неужели прийдется ставить что-то вроде EntWare? Пока что в "Обновлении" поставил только галочку "Opkg Поддержка открытых пакетов" Не очень бы хотелось нагружать роутер. Если прийдется, то как в моем случае можно обойтись наименьшей кровью? Поставив все по-минимум
Заранее спасибо.
Zyxel:
CentOS:
На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.