miert kellene belekeverni a LAN settinget az openvpn szerver konfigba?
Mert a push route-tal mondod meg a kjliens netconfigjának, hogy milyen subnetek rout-ja menjen a klien tun/tap eszközén keresztül (feltéve, hogy nem default route-nak tette be a tun/tap eszközt).
az elobb irtam, hogy a route-ot a kliensen a szerver fele megoldja a "server 192....", ha tun-t hasznal
Ez korántsem biztos. Pontosabban a VPN ip tartomáyn címeire való route-olást igen, de egyebet nem.
minek ide ip forward? mit nem fog routolni a szerver? a sajat szubnetjeben levo packeteket??
Azért, hogy ha a szerver VPN-es subnetjéből ki szeretnél látni a szerver oldalon, akkor lehessen forwardolni.
Partikuláris esetben, ha szervernek van még 3 net interfésze, akkor nemhogy azokra, de még a localhost-ra sem fogsz tudni átmenni a szerveren a tun eszközről.
---------------------------------------------------
Talisker Single Malt Scotch Whisky aged 10 years :)