1- trebuie sa schimbi adresele IP din una din locatii altfel nu poti sa faci routing-ul ca lumea.
schimba din 192.168.1.0/24 in 192.168.2.0/24 in una din locatii
2- ai facut aceeasi configuratie pe ambele masini (ambele capete ale tunelului) unde ai configurat OpenVPN in modul client. Un client nu poate sa se conecteze tot la un client.
Cu OpenVPN nu trebuie sa le zici la ambele capete sa se conecteze unul la celalalt ci e suficient sa-i spui la un capat sa asculte cereri de conectare (OpenVPN in modul server) iar la celalalt capat sa-i spui sa se conecteze la un server (OpenVPN in modul client)
Uite, un exemplu foarte simplu cu chei statice aici:
http://openvpn.net/index.php/documentation/miscellaneous/static-key-mini-howto.htmlPoti sa-l folosesti po post de "proof of concept".
3 - rutele nu trebuie puse inspre reteaua din care face parte interfata virtuala tunX (10.100.1.0/24) ci inspre retelele pe care vrei sa le vezi prin tunel (192.168.1.0/24 si 192.168.2.0/24)
ex: route add -net 192.168.1.0 mask 255.255.255.0 gw 10.100.1.1
route add -net 192.168.2.0 mask 255.255.255.0 gw 10.100.1.2
Personal as renunta la scriptul office-up si as crea un fisier de configurare a clientului care se autentifica corect. In respectivul fisier as pune rutele pe care trebuie sa le aiba clientul si care sa fie "impinse" (push) de server la client. Astfel ai configuratia routelor tuturor clientilor pe o singura masina (OpenVPN in modul server) si e mult mai usor sa reconfigurezi clientii.
4 - nu cred ca trebuie dat restart la nici o masina (server1 sau server2). E suficient sa pornesti/repornesti doar serviciul OpenVPN. Insa atentie mare cu routing-ul.