Temat: problem z interfejsem tap

Witam,

Mam teraz router tp-link wr1043nd, na nim soft OpenWrt Attitude Adjustment 12.09-rc1.
skonfigurowany serwer openvpn na innym routerze i chciałem ustawić klienta na tym.

generalnie nie mam problemow z konfiguracją klienta - to śmiga. Problem polega na tym, że jak dodaje interfejs tap i nie dodaje go do bridge'a z resztą lanowych interfejsów to firewall przestaje przepuszczać pakiety z lanu do wanu.

Ma ktoś pomysł na rozwiązanie tego problemu?

Adam

2

Odp: problem z interfejsem tap

Pozwolić na forward pakietów z tap?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: problem z interfejsem tap

Hej,

Nie pomaga dodanie do strefy tej samej co pozostałe interfejsy lan.
Nie pomaga stworzenie nowej strefy i ustawienie pozwolenie na forwarding.

Poza tym dodanie nowego niezależnego interfejsu psuje to co dziala:/
oczywiście sam router ma dostęp do internetu

Adam

4

Odp: problem z interfejsem tap

A czasami routing nie przestawia Ci się przez ten tap?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: problem z interfejsem tap

a próbowałeś
iptables -I FORWARD -i tap -j ACCEPT
iptables -I FORWARD -o tap -j ACCEPT

niekiedy proste testy pokazują co naprawdę jest problemem

6

Odp: problem z interfejsem tap

Dziękuje za pomoc. Problem ewoluuje.
Występuje tylko gdy w rc.local umieszczę komendę uruchomienia clienta openvpn.
openvpn /tmp/openvpn/openvpnWarowna.conf
co ciekawe nie dziala forwarding na żadnym z interfejsów (wan, tap bridged z lanem, czy tap nie zbridgowanym z lanem)
jak skilluje proces klienta openvpn ruch zaczyna działać normalnie. Jak go recznie z linii komend wlacze to dalej normalnie dziala.

Nie dziala forwarding na routerze zaden tylko gdy wlacze klienta openvpn w rc.local.

Ma ktos jakis pomysl jaka moze byc przyczyna?

PS
tablica routingu po właczeniu routera z dodanym klientem openvpn do rc.local wyglada poprawnie.

Adam

7

Odp: problem z interfejsem tap

jeżeli nie działa forward zerknij do

cat /proc/sys/net/ipv4/conf/tap0/forwarding

ew. do

cat /proc/sys/net/ipv4/conf/all/forwarding

powinno być 1

8

Odp: problem z interfejsem tap

rpc. To jest problem.

Jak dodam openvpn client do autostartu to jest 0. Jak skilluje ten proces (openvpn dla klienta) zmienia sie na 1.
Ma ktoś pomysł dlaczego tak się dzieje?

I już nawet wiem skąd problem wynika.

przy konfiguracji klienta openvpn wymaga & na końcu, żeby zaczął działać w tle.

Adam