Konfiguracja TAP nie jest wcale taka prosta.
W pierwszym kroku musisz skonfigurować (na serwerze) bridge zawierający interface LAN i OpenVPN. Na całe szczęście OpenWRT zwykle ma zainstalowane odpowiednie pakiety.
Dopiero wtedy konfigurujesz serwer OpenVPN.
Ja robiłem to na komputerze z debianem na pokładzie. Jedynej rzeczy, której nie udało mi się zrobić to współpraca OpenVPN i serwerem DHCP.
Bardzo żałuję, że zgubiłem link do opisu step-by-step jak to zrobić.
W archiwum odnalazłem stary plik z configuracją TAP na serwerze. Może znajdziesz w nim jakąś podpowiedź:
port 1194
proto udp
dev tap
ca /etc/openvpn/ca.crt
cert /etc/openvpn/tunel-vpn-server.crt
key /etc/openvpn/tunel-vpn-server.key
dh /etc/openvpn/dh.pem
tls-auth /etc/openvpn/ta.key 0
max-clients 10
server-bridge 192.168.1.1 255.255.255.0 192.168.1.201 192.168.1.242
keepalive 10 120
comp-lzo
cipher AES-256-CBC
user nobody
group nogroup
persist-key
persist-tun
log-append /var/log/openvpn_bridge.log
verb 1
mute 10
push "redirect-gateway def1 bypas-dhcp"
push "dhcp-option DNS 192.168.1.1"
push "dhcp-option WINS 192.168.1.1"
push "dhcp-option DOMAIN local"
up "/etc/openvpn/up.sh br0 "
down "/etc/openvpn/down.sh br0 "
script-security 2
GUI jest przereklamowane
ASUS WL-500gP v2, TP-Link TL-MR3420 v2, TP-Link TL-WR1043ND v3, TP-Link TL-WDR4300 v1, D-Link DWR-921 C3,
Netgear R6220