Temat: Openvpn w trybie TAP - nie działa bridge
Witam
Próbuję skonfigurować openvpn w trybie bridge. Połączenie vpn nawiązuje się poprawnie, niestety klient nie dostaje IP.
Przy wykorzystaniu opcji server-bridge klient dostaje IP ale dalej nie ma komunikacji z serwerem - tak jakby mostek nie działał.
Szczegóły konfiguracji:
/etc/config/network
config interface 'lan1'
option force_link '1'
option type 'bridge'
option proto 'static'
option netmask '255.255.255.0'
option ip6assign '60'
option ipaddr '192.168.120.254'
option ifname 'eth0.1 tap0'/etc/config/openvpn
config openvpn 'ovpn'
option config '/etc/openvpn/server.conf'
option enable '1'/etc/openvpn/server.conf
port 1194
proto udp
dev tap0
keepalive 10 120
status /tmp/openvpn-status.log
verb 3
tls-server
ca /etc/openvpn/ca.crt
cert /etc/openvpn/server.crt
key /etc/openvpn/server.key
dh /etc/openvpn/dh1024.pemifconfig
root@router:~# ifconfig br-lan1
br-lan1 Link encap:Ethernet HWaddr 90:F6:52:3E:C1:42
inet addr:192.168.120.254 Bcast:192.168.120.255 Mask:255.255.255.0
inet6 addr: fd3c:eb4c:79bb::1/60 Scope:Global
inet6 addr: fe80::92f6:52ff:fe3e:c142/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:192 errors:0 dropped:0 overruns:0 frame:0
TX packets:177 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:13629 (13.3 KiB) TX bytes:17549 (17.1 KiB)
root@router:~# ifconfig tap0
tap0 Link encap:Ethernet HWaddr 62:4F:0A:BA:41:91
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:4 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:0 (0.0 B) TX bytes:264 (264.0 B)
root@router:~# brctl show
bridge name bridge id STP enabled interfaces
br-lan1 7fff.90f6523ec142 no eth0.1
wlan0
tap0
root@router:~#