@johnbull:
Man får googla på hur MSS ska ställas in i just din utrustning. Det brukar vanligen finnas någon flik eller liknande för avancerade inställningar. Kan inte googla VPN-relaterade saker på jobbet, så jag kan inte undersöka det närmare just nu.
Går det inte att göra i serverns ända, får man göra det i klienterna. Fungerar bra nog om det bara är några få klienter.
IP-rangerna kanske kan behöva lite förtydligande... Dom föreslagna /24-exemplen är endast en liten delmängd av dom stora IP-rangerna.
T.ex 172.16.28.0/24 blir:
IP: 172.16.28.0 - 172.16.28.255
Mask: 255.255.255.0 (samma som du troligen har idag)
Gateway: 172.16.28.1 (routern)
På samma sätt blir 10.58.128.0/24:
IP: 10.58.128.0 - 10.58.128.255
Mask: 255.255.255.0 (samma som du troligen har idag)
Gateway: 10.58.128.1 (routern)
Kör du TUN, behöver du helt riktigt ett nät för OpenVPN utöver ditt hemmanät.
Råkar du nu ha samma IP-nät hemma som MySkiStar också har, kommer det inte att fungera eftersom MySkiStar är närmare än hemma och då skickas aldrig trafiken över tunneln. Varför gå över ån efter vatten tycker IP-stacken då.
192.168.1.0/24 (MySkiStar) ---> tunnel ---> 192.168.1.0/24 (hemma)
Ändra adresser är nåt du helst behöver göra på plats hemma även om det är jobbigt eller tråkigt. Å andra sidan ökar chansen för att det ska fungera eftersom dom flesta kör 192.168-nånting...