переустановил на английский, настроил впн, клиенты подключаются, во внутреннюю сеть доступа нет (10.1.1.0, кроме своего Ip), во внешнюю (192.168.1.0) тоже нет, а был до переустановки
теперь в Advertised networks не было сети автоматически, я добавил 10.1.1.0
сеть eth0 по dhcp 10.1.1.83
eth1 stat 192.168.1.104
правила файрвола такие:
ACCEPT 10.1.1.0/24 Any Any все на 160
ACCEPT 192.168.160.0/24 Any Any все на 10
теперь все пишутся буквы корректно
маршрутизация на клиенте
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.2.1 192.168.2.103 20
10.1.1.0 255.255.255.0 192.168.160.1 192.168.160.2 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.2.0 255.255.255.0 192.168.2.103 192.168.2.103 20
192.168.2.103 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.2.255 255.255.255.255 192.168.2.103 192.168.2.103 20
192.168.160.0 255.255.255.0 192.168.160.2 192.168.160.2 30
192.168.160.2 255.255.255.255 127.0.0.1 127.0.0.1 30
192.168.160.255 255.255.255.255 192.168.160.2 192.168.160.2 30
224.0.0.0 240.0.0.0 192.168.2.103 192.168.2.103 20
224.0.0.0 240.0.0.0 192.168.160.2 192.168.160.2 30
255.255.255.255 255.255.255.255 192.168.2.103 192.168.2.103 1
255.255.255.255 255.255.255.255 192.168.160.2 192.168.160.2 1
Основной шлюз: 192.168.2.1
во внутр сеть доступа нет, добавил в Advertised networks сеть 192.168.1.0/24, появился доступ в сеть , например на 192.168.1.100
потом проверил действия правил файрвола, собственно cменил на DENY сначала 10.1.1.0/24 - пинг как шел та и шел, потом запретил 192.168.160.0/24, эффекта есть - кончился пинг на сеть 192.168.1.0
вывод файрвол в сет 10.1.1.0 не рулит
а рулит добавление сети в Advertised networks, если не добавлять сеть 10.1.1.0, то не пингуется адрес 10.1.1.83(зентиал)
почему не идет трафик во внутреннюю сеть дальше?
опять я потерялся в направлении что делать....