Re: openvpn
On Tue, 10 Nov 2009 17:22:21 +0300
Artem Chuprina <ran@ran.pp.ru> wrote:
> >> уважаемые, разъясните пожалуйста про openvpn. есть сервер. у него
> >> такой адрес в локалке:
> >>
> >> eth0 Link encap:Ethernet HWaddr 00:80:48:1a:c4:41
> >> inet addr:192.168.203.224 Bcast:192.168.203.255
> >> Mask:255.255.255.0
> >>
> >> на vpn сервере в конфиге прописывать адрес нужно другой для него?
> >> получается что если прописать такой же, то появляется интерфейс tap0 с
> >> тем же адресом. это же неправильно:
> >>
> >> tap0 Link encap:Ethernet HWaddr ae:61:ef:fc:0e:43
> >> inet addr:192.168.203.224 Bcast:192.168.203.255
> >> Mask:255.255.255.0
>
> MAA> Объединяем eth0 и tap0 в бридж (brctl) и на нём поднимаем нужный адрес.
> MAA> Интерфейсы tap0 и eth0 должны быть без адресов и в состоянии "UP"
>
> А openvpn согласится поднять tap0 без адреса?
Да, достаточно не задавать ничего в server.
И в up-скрипте указать что-то типа
#!/bin/sh
/usr/sbin/brctl addif br0 $1
/sbin/ip link set $1 up
Reply to:
- References:
- openvpn
- From: Alex Petrov <plakhov@gmail.com>
- Re: openvpn
- From: Mikhail A Antonov <bart@solarnet.ru>
- Re: openvpn
- From: Artem Chuprina <ran@ran.pp.ru>