Мисля, че ги бъркате а бъркате и него.
В OpenVPN има 2 вида мрежи:
1. IP Мрежа на витруалния слой - това е мрежата по която се установяват и комуникират VPN каналите - тя минава през tun+/tap вутруалното мрежово устройство (tun - linux, tap - window);
2. реални IP (може и да са на частни мрежи) - това са истинските адреси на устройствата / мрежите които свързваш.
Обикновенно в примерите мрежа 10.х.х.х се дава за мрежа на VPN, но това няма никакво значение.
Съшествуват няколко вида конфигурации и до колкото разбирам ти искаш да ползваш клиент <> сървър с рутиране.
Ако е така - ето ти едно решение:
## server internal IP: 192.168.5.1
## client internal IP: 192.168.10.1
## tava sa adresite na mashinite lam vatreshnite za tiah lan
server.conf:
local IP_na_MASHINATA_SERVER
port 1194 #wysmojen e i drug
proto udp
dev tun
daemon
# MTU TUNNING
tun-mtu 1430 # Ako polzwash ADSL
# fragment 1200
# mssfix
## IP adresi za VIRTUAL WAN - tova e adresnoto prostranstwo za VPN adapterite
## pri client - server vsichki klineti ste poluchat ot servera sobstweno ip
server 10.0.0.0 255.255.255.0
## Towa e primerna ip meja kojato iskash da vijdash zad klineta s towa IP
route 192.168.10.0 255.255.255.0
push "route 192.168.10.0 255.255.255.0"
## Tozi red dobavia put do vytreshnata LAN (zad servera) ot otdalechenite LAN - IP ne servera e 192.168.5.0
push "route 192.168.5.0 255.255.255.0"
max-clients 100
# sertifikati i kljuchove
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/server.crt
key /etc/openvpn/keys/server.key
dh /etc/openvpn/keys/dh1024.pem
tls-auth /etc/openvpn/keys/ta.key 0
# Shifar
cipher BF-CBC
# Kompresia
comp-lzo
#Poddyrvane na kanala v sek - vtoroto e ako sled edi kolko si sekundi niama ping
keepalive 10 60
# log-vane
log-append /var/log/openvpn.log
status /var/log/openvpn-status.log
# pazi adresi ot VPN WAN za klienti
ifconfig-pool-persist /etc/openvpn/ipp.txt
mute 20
verb 4
########################################
client.conf:
client
pull
dev tun
proto udp
remote IP_NA_SERVERA
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/client.crt
key /etc/openvpn/keys/client.key
tls-auth /etc/openvpn/keys/ta.key 1
cipher BF-CBC
comp-lzo
verb 4
mute 20
keepalive 10 60
ns-cert-type server
status /var/log/openvpn-status.log
log-append /var/log/openvpn.log
##############################
v ccd:
client:
iroute 192.168.10.0 255.255.255.0
# Tozi red go sloji ako ikash da rutirash prez open VPN mrejata zad klienta
Това е в общи линии.
Можеш разбира се да разчиташ и на ipp.txt - той винаги ще ти дава един и същи VPN адрес но аз лично предпочитам да и работя с истинските IP-ta.
Дано не ти забъркаш кашата в главата

Упсех!