El servidor OpenVPN no puede hacer ping a la LAN detrás del enrutador

El servidor OpenVPN no puede hacer ping a la LAN detrás del enrutador

Tengo un enrutador Asus con IP 192.168.2.1 y un cliente Openvpn 10.8.0.2 en ejecución.
El servidor Openvpn (ubuntu 18) tiene ip 10.8.0.1. Tanto el cliente como el servidor pueden hacer ping entre sí.
Ahora una computadora de escritorio (192.168.2.198) está conectada al Asus y obtiene una IP del servidor DHCP. El escritorio puede hacer ping al servidor Openvpn, pero no al revés. ¿Cómo puedo acceder al escritorio desde el servidor Openvpn?
Intenté agregar una ruta estática en el servidor:

route add -net 192.168.2.0 netmask 255.255.255.0 gw 10.8.0.1 dev tun1

pero no funciona.

Respuesta1

Debes configurar el servidor VPN para reenviar la NAT.

Deberías correr:

echo 1 > /proc/sys/net/ipv4/ip_forward

y agregue este archivo para mantener esa regla después de reiniciar:

echo 'net.ipv4.ip_forward=1' > /etc/sysctl.d/30-openvpn-forward.conf

información relacionada