Hallo Frank,
> Fli 1 Netz a.a.a.a als Lan-Router hinter Netz b.b.b.b
> Verbindung zu Fli 2 Netz b.b.b.b
> Eine Route im Fli 1 ins Netz von Fli 2 (b.b.b.b) funktioniert
> natürlich nicht. (Da mein Netz Richtung Internet und der Ziel-Fli
> die gleichen IP-Adressen haben)
Wenn fli 1 ein Bein im (lokalen) Adressbereich b.b.b.b hat, wird eine
Tunnel zu einem anderen Netz mit dem gleichen Adressbereich wohl nicht
funktionieren.
Woher soll fli1 wissen, ob er z.B. Pakete an die Adresse b.b.b.10 ins
lokalen Netz oder ins Netz hinter dem Tunnel schicken soll?
Du kannst höchstens Routen für einzelne Rechner (oder kleine Teilnetze)
auf das Tunnel-Interface legen, kannst aber dann die Rechner mit diesen
Adressen im lokalen Netz nicht mehr erreichen Weder vom fli 1 noch aus
dem Netz a.a.a.a. Beispielsweise so:
OPENVPN_1_ROUTE_1='b.b.b.17'
OPENVPN_1_ROUTE_2='b.b.b.32/30' # .32-.35
OPENVPN_1_ROUTE_3='b.b.b.196/26' # .196-.254
> Auf das Netz vor Fli 1 welches meine Internetverbindung zur
> Verfügung stellt habe ich keinen Enfluss.
Dann schau dir einmal an, ob du dem Netz am Ende des Tunnels einen
anderen Adressbereich verpassen kannst. Du ersparst dir damit einiges an
Tüftelei und künftige Konflikte, wenn du zwei Rechner mit den gleichen
Adressen auf beiden Seiten der Internet-Verbindung erreichen musst.
Viel Erfolg,
Hans.