Quiero utilizar un Mac mini como punto final en una VPN de sitio a sitio. Nuestro router no soporta OpenVPN así que tengo una ruta estática en el router que se parece a
10.22.0.0/16 -> 10.1.1.28
- 10.22.0.0/16 es la subred a la que quiero que se conecte la oficina
- 10.1.1.28 es el mac-mini.
En el Mac mini el tráfico entra por 'en0' y a través de la tabla de enrutamiento del mini debería salir por 'utun1'.
10.22/16 172.16.130.21 UGSc 2 1107 utun1
Desde dentro de la oficina, la ruta estática del router funciona. Si hago un traceroute desde un portátil en la oficina veo que llega a 10.1.1.28 pero termina ahí. En el Mac mini sólo he intentado ejecutar
sysctl -w net.inet.ip.forwarding=1
Eso no ha ayudado... He hecho esto mucho en Linux y necesitaba reglas iptables.
¿Existe algún truco en OS X?