кое-как добился чтобы удаленный пк выходил в мир через мой домашний микрот, вот только есть одно но:
\роутер, ни устройства за роутером не могут пингануть удаленный пк.
маршруты с всей подсетки на пк за впн - прокинул.
что я пропустил?
0) на микроте выключить все дропы в фаере 1) на удалённом пека впн-туннель сделать маршрутом по умолчанию (в винде галочка это) 2) раздавать впн-клиентам адреса не из локалки 3) выключить proxy-arp на бридже, если включен 4) забиндить за впн-клиентом интерфейс, чтобы имя всегда было одно, и включить only-one=yes 5) для всех соединений от впн-клиента включить NAT, если он только для локалки включен
Обсуждают сегодня