O servidor OpenVPN não pode executar ping na LAN atrás do roteador

O servidor OpenVPN não pode executar ping na LAN atrás do roteador

Eu tenho um roteador Asus com IP 192.168.2.1 e um cliente Openvpn 10.8.0.2 em execução.
O servidor Openvpn (ubuntu 18) possui ip 10.8.0.1. Tanto o cliente quanto o servidor podem executar ping um no outro.
Agora um desktop (192.168.2.198) está conectado ao Asus e obtém um ip do servidor DHCP. A área de trabalho pode executar ping no servidor Openvpn, mas não vice-versa. Como posso acessar a área de trabalho do servidor Openvpn?
Tentei adicionar uma rota estática no servidor:

route add -net 192.168.2.0 netmask 255.255.255.0 gw 10.8.0.1 dev tun1

mas não funciona.

Responder1

Você deve configurar o servidor VPN para encaminhar o NAT

Você deve executar:

echo 1 > /proc/sys/net/ipv4/ip_forward

e adicione este arquivo para manter essa regra após a reinicialização:

echo 'net.ipv4.ip_forward=1' > /etc/sysctl.d/30-openvpn-forward.conf

informação relacionada