Temat: Openvpn w trybie bridge z vlanem.
Witam.
Może ktoś pomoże mi w uruchomieniu. Mianowicie chce zrobić VPN'a na openvpnie w trybie bridge. Na razie cały drugi router może pracować w bridgu (lan - tap0), potem dopnę konkretny vlan i port i wykorzystam reszte funkcjonalności. Ale mam problem z konfiguracją. Oczywiście oba router zestawiają VPN'a i na interfejsach tap0 się ładnie pingują komunikacja jest.
Problem zaczyna się gdy na routerze z klientem vpn'a chce zmostkować lan z tap0. Obecnie chciałem połączyć VLAN 3 z tap0 ale nie mogę nawet z komputera podłączonego do VLAN 3 (czy wcześniej do VLAN 1) dotknąć interfejsu vpn'a klienckiego nie mówiąc już o serwerze.
Bridge tworze:
brctl addbr br0
brctl addif br0 eth0,3
brctl addif br0 tap0Adresacja
root@Gargoyle:~# ip addr
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
link/ether 64:70:02:b0:50:0a brd ff:ff:ff:ff:ff:ff
4: imq0: <NOARP> mtu 16000 qdisc noop state DOWN qlen 11000
link/void
5: imq1: <NOARP> mtu 16000 qdisc noop state DOWN qlen 11000
link/void
6: eth0.1@eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP
link/ether 64:70:02:b0:50:0a brd ff:ff:ff:ff:ff:ff
inet 192.168.5.1/24 brd 192.168.5.255 scope global eth0.1
7: eth0.3@eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master br0 state UP
link/ether 64:70:02:b0:50:0a brd ff:ff:ff:ff:ff:ff
inet 192.168.13.1/24 brd 192.168.13.255 scope global eth0.3
8: eth0.2@eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP
link/ether 64:70:02:b0:50:0a brd ff:ff:ff:ff:ff:ff
inet 10.1.1.20/24 brd 10.1.1.255 scope global eth0.2
10: br0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP
link/ether 32:91:1c:65:15:92 brd ff:ff:ff:ff:ff:ff
14: tap0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast master br0 state UNKNOWN qlen 100
link/ether 32:91:1c:65:15:92 brd ff:ff:ff:ff:ff:ff
inet 10.192.168.2/24 brd 10.192.168.255 scope global tap0/etc/config/network
config interface 'loopback'
option ifname 'lo'
option proto 'static'
option ipaddr '127.0.0.1'
option netmask '255.0.0.0'
config interface 'lan'
option ifname 'eth0.1'
# option type 'bridge'
option proto 'static'
option ipaddr '192.168.5.1'
option netmask '255.255.255.0'
option dns '192.168.1.1'
config interface 'vlan3'
option ifname 'eth0.3'
option proto 'static'
option ipaddr '192.168.13.1'
option netmask '255.255.255.0'
config interface 'wan'
option ifname 'eth0.2'
option proto 'static'
option ipaddr '10.1.1.20'
option netmask '255.255.255.0'
option gateway '127.0.0.1'
config switch
option name 'rtl8366rb'
option reset '1'
option enable_vlan '1'
config switch_vlan
option device 'rtl8366rb'
option vlan '1'
option ports '2 3 4 5t'
config switch_vlan
option device 'rtl8366rb'
option vlan '2'
option ports '0 5t'
config switch_vlan
option device 'rtl8366rb'
option vlan '3'
option ports '1 5t'KO