Existem alguns requisitos para sua configuração para fazer isso:
- Certifique-se de que
net.ipv4.ip_forward = 1
em/etc/sysctl.conf
, isso permitirá que o tráfego passe pela caixa OpenVPN, fazendo com que funcione como um roteador. -
eth0
etun0
estão em sub-redes diferentes. Certifique-se de que seus clientes tenham uma rota para a caixa OpenVPN da sub-rede da VPN e certifique-se de que seus servidores tenham uma rota para sua interface VPN para a sub-rede do cliente.
Isso não é muito fácil de fazer certo, então pode ser mais fácil usar uma parte da sub-rede 192.168.1.0/24 para sua VPN e usar o proxy-arp para lidar com o roteamento. Você pode encontrar mais sobre isso no Cookbook OpenVPN .