[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: VPN client Windows -> Serveur Debian



Tekpi a écrit :

un ifconfig -a me retourne bien l'interface tap0

Donc elle est bien créée mais pas activée. On peut se demander pourquoi.

(sans ip, mais ça je pense que c'est normal)

Si cette interface est prévue pour être pontée, c'est bien possible.

[...]
lorsque je veux monter mon interface bridge

#brctl addbr br0

il me retourne rien, mais en faisant un ifconfig -a, j'ai bien mon interface
(comme le tap0 ci-dessus)

Il faut ajouter les interfaces à ponter avec 'brctl addif', activer tout ce bazar (à la fois le pont br0 que ses interfaces), et configurer le pont br0 avec une adresse IP+masque si celui-ci doit faire office d'interface locale et non juste de pont. Voir les divers howto sur l'utilisation du pontage. Note que si tu veux ponter l'interface tap avec l'interface ethernet de la machine, il ne faut pas lui donner d'adresse IP, seul le pont doit en avoir une.

Bref, tout ça pour dire qu'avant de faire du pontage, dans un premier temps il serait peut-être plus simple de vérifier que le VPN fonctionne juste en configurant les interfaces tap directement, dans un sous-réseau distinct du LAN (sinon conflit de routage). Ensuite tu pourras le cas échéant créer et configurer un pont. Je ne sais si OpenVPN a des options pour automatiser tout ça.



Reply to: