Здравствуйте.
Есть офис с серверами с адресным пространством 10.0.0.0/8. В ней ocserv (10.100.100.1/24) в качестве сервера для openconnect, dhcp-сервер для раздачи адресов. На кинетике настроил клиента openconnect, успешно подключаюсь к ocserv, получаю адрес (10.100.100.10/24). Настроил маршрутизацию в офисную сеть, клиенты за кинетиком видят офисную подсеть. Теперь пытаюсь подключиться к клиентам за кинетиком. В офисе добавил маршрут 10.100.100.0/24 через 10.100.100.1, на кинетике для openconnect добавил в файрвол правило на вход.трафик (всё разрешено), из подсети офиса клиент (10.100.100.10/24) пингуется. Добавил также подсеть кинетика в офисе, но доступа из офиса к клиентам за кинетиком нет.
Скорее всего дело в файрволе или разрешении трафика между интерфейсами. Как добиться, чтобы была возможность доступа к подсети за кинетиком?
И будет ли работать dhcp-relay, чтобы получать ип-адреса с сервера dhcp в офисе (настроить сегмент и назначить определенным портам кинетика)?