<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: на половину работает openvpn+brctl (мост)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77981.html</link>
    <description>доброй ночи!&lt;br&gt;&lt;br&gt;есть два интерфейса, eth0 (смотрит в локалку) и tap0 (смотрит на openvpn клиента).&lt;br&gt;&lt;br&gt;поднят мост через brctl с названием br0 и дан ip 172.16.0.52&lt;br&gt;&lt;br&gt;пинги с моста в сеть черз eth0 бегают отлично, а вот через tap0 не берают.&lt;br&gt;&lt;br&gt;наблюал следующие: если пинговать с клиента openvpn кого нибудь на eth0 то пакеты доходят, их видно снифером, а вот обратно ничего нет. В тоже время на клиенте openvpn я вижу широковещательный шум из сети за eth0.&lt;br&gt;&lt;br&gt;кофиги:&lt;br&gt;&lt;br&gt;клиент опенвпн&lt;br&gt;&lt;br&gt;       # client&lt;br&gt;        proto udp&lt;br&gt;        remote 172.16.0.52 &lt;br&gt;        port 1194&lt;br&gt;        dev tap&lt;br&gt;&lt;br&gt;       tun-mtu 1500&lt;br&gt;       cipher none&lt;br&gt;&lt;br&gt;      #nobind&lt;br&gt;&lt;br&gt;        #resolv-retry infinite&lt;br&gt;&lt;br&gt;        #persist-key&lt;br&gt;        #persist-tun&lt;br&gt;&lt;br&gt;        tls-client&lt;br&gt;        dh dh1024.pem&lt;br&gt;        ca ca-cert.pem&lt;br&gt;        cert client_52_1.cert&lt;br&gt;        key client_52_1.key&lt;br&gt;&lt;br&gt;        #cipher BF-CBC        # Blowfish (default)&lt;br&gt;        #cipher AES-128-CBC   # AES&lt;br&gt;       # cipher DES-EDE3-CBC  # Triple-DES&lt;br&gt;&lt;br&gt;        #tls-auth ta.key 1</description>

<item>
    <title>на половину работает openvpn+brctl (мост) (Fodase)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77981.html#2</link>
    <pubDate>Sat, 03 May 2008 16:29:43 GMT</pubDate>
    <description>&amp;gt;все разобрался. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1. опенвпн полностью рабочий. к нему вопросов нет. &lt;br&gt;&amp;gt;2. бридж тоже живой. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А ПРОБЛЕМА БЫЛА В VPC 2007. у меня на нем стояла виртуальная &lt;br&gt;&amp;gt;машина. Бридж коряво был организован на это виртуалке, блин - ДВА &lt;br&gt;&amp;gt;ДНЯ УБИЛ!!!! как только поставил на настоящую машину все заработало. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ОГРОМНОЕ СПАСИБО microsoft-у. &lt;br&gt;&lt;br&gt;А можно поподробнее, что это. У меня есть некоторые схожести. Вся схема стандартна &lt;br&gt;сеть1-сервер1-tap--tap-сервер2-сеть2.&lt;br&gt; Tap0 и eth0 объединены в мосты на обоих серверах. Проапдейтил со сменой железа сервер с Alt Master 2.4 на 4.0 сервер 64 бита, срисовал конфиги. Все заработало - squid, ftpd, httpd ну и т.д. Пины с сети1 на сеть 2 не ходят, хотя ходят с сервер1 на сеть2, т.е. openvpn рабочий, хотя разных версий. Может в ядре нет поддержки мостов, но он создается, да и в Alt суют в ядро все что могут. Вижу так же маки арп между сетями. Проблема явно в мосте, но какая. Вот что я делаю&lt;br&gt;&lt;br&gt;ip addr delete 192.168.22.1/24 dev eth0&lt;br&gt;ip addr delete 10.1.0.1/30 dev tap0&lt;br&gt;&lt;br&gt;i</description>
</item>

<item>
    <title>на половину работает openvpn+brctl (мост) (yaten)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77981.html#1</link>
    <pubDate>Fri, 21 Dec 2007 21:47:36 GMT</pubDate>
    <description>все разобрался.&lt;br&gt;&lt;br&gt;1. опенвпн полностью рабочий. к нему вопросов нет.&lt;br&gt;2. бридж тоже живой.&lt;br&gt;&lt;br&gt;А ПРОБЛЕМА БЫЛА В VPC 2007. у меня на нем стояла виртуальная машина. Бридж коряво был организован на это виртуалке, блин - ДВА ДНЯ УБИЛ!!!! как только поставил на настоящую машину все заработало.&lt;br&gt;&lt;br&gt;ОГРОМНОЕ СПАСИБО microsoft-у.&lt;br&gt;</description>
</item>

</channel>
</rss>
