<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проброс VLAN через тунель... VPN + BRIDGE (на стенде)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92649.html</link>
    <description>Доброго времени суток.&lt;br&gt;Стоит не тривиальныя задача, через канал E1 передать на 300 км несколько тегированных VLAN.&lt;br&gt;Оборудование оператора не позволяет сделать это прозрачно (MTU((( ).&lt;br&gt;К сожалению не имелось лишних сетевых карт, по-этому пришлось проделывать на интерфейсе с теггированными VLAN&lt;br&gt;В целях реализации настоящего канала был собран след. стенд:&lt;br&gt;&lt;br&gt;ПК1 &amp;lt;--&amp;gt; ПК2 &lt;br&gt;&lt;br&gt;&lt;br&gt;Итак, на обих пк стоит Ubuntu.&lt;br&gt;НА ПК1 (Сервер для VPN, него пробрасывается тегированный порт)&lt;br&gt;vconfig add eth0 50 - этот влан для организации VPN (т.е.) имитирует канал оператора связи.&lt;br&gt;&lt;br&gt;vconfig add eth0 51 - на этот порт буду пробрасывать VLAN, на порту коммутатора он отключен.&lt;br&gt;&lt;br&gt;ifconfig eth0.50 192.168.0.1/24 up&lt;br&gt;ifconfig eth0.51 192.168.2.2/24 up&lt;br&gt;создаю мост, завожу порт, на который хочу принять VLAN (наличие адреса на нем&lt;br&gt;мешать не должно, я и собираюсь увидить с 3 - машине, на коммутаторе, заведенной в 51 vlan).&lt;br&gt;&lt;br&gt;brctl addbr br0&lt;br&gt;brctl addif br0 eth0.51 &lt;br&gt;&lt;br&gt;НА ПК2 (Клиент для VPN, через пробрасывается тегированный порт)</description>

<item>
    <title>Проброс VLAN через тунель... VPN + BRIDGE (на стенде) (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92649.html#4</link>
    <pubDate>Sun, 27 Nov 2011 07:46:53 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;---&lt;br&gt;&lt;br&gt;Ну да, после вдумчивого прочтения начала топика, сказанное выше можно было свести к &quot;попробуй OpenVPN, должно получиться&quot;.&lt;br&gt;&lt;br&gt;Если что-то не получается, то тогда: &lt;br&gt;&lt;br&gt;1) Смотреть tcpdump&lt;br&gt;2) проверка файрволлов&lt;br&gt;0) Перепроверить настройки мостов и туннелей, проверить работоспособность туннеля в принципе (присвоить айпишники, послать пинги, проверить прохождение больших пакетов - тем же пингом)&lt;br&gt;&lt;br&gt;х) кроме (вместо) мостов, дабы не забивать не сильно большой канал бродкастом, можно поюзать proxyarp. &lt;br&gt;</description>
</item>

<item>
    <title>Проброс VLAN через тунель... VPN + BRIDGE (на стенде) (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92649.html#3</link>
    <pubDate>Sun, 27 Nov 2011 07:33:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Стоит не тривиальныя задача, через канал E1 передать на 300 км несколько &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; тегированных VLAN.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Оборудование оператора не позволяет сделать это прозрачно (MTU((( ).&lt;br&gt;&amp;gt;&amp;gt; Не понял.&lt;br&gt;&amp;gt; Есть поток  Е1 из города А в город Б.&lt;br&gt;&amp;gt; Причем каналообразующее оборудование стоит орператора, т.е. только порты Ethernet, с заявленой &lt;br&gt;&amp;gt; скоростью 2 мб/с.&lt;br&gt;&amp;gt; Так вот, на этих модемах нет поддержки IEEE 802.1Q. Таким образом я &lt;br&gt;&amp;gt; максимум что могу, это создать ip сеть. А мне надо прокинуть &lt;br&gt;&amp;gt; несколько  тегированных vlan.&lt;br&gt;&lt;br&gt;На обеих концах, я так понимаю, стоят персоналки.&lt;br&gt;Используешь порты оператора как отдельную несущую сеть.&lt;br&gt;На её основе подымаешь нужное количество OpenVPN-линков.&lt;br&gt;На компах объединяешь в бриджи brY интерфейсы vlan ethX.123 и интерфейсы openvpn tapY.&lt;br&gt; &lt;br&gt;</description>
</item>

<item>
    <title>Проброс VLAN через тунель... VPN + BRIDGE (на стенде) (syva2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92649.html#2</link>
    <pubDate>Sun, 27 Nov 2011 05:31:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Доброго времени суток.&lt;br&gt;&amp;gt;&amp;gt; Стоит не тривиальныя задача, через канал E1 передать на 300 км несколько &lt;br&gt;&amp;gt;&amp;gt; тегированных VLAN.&lt;br&gt;&amp;gt;&amp;gt; Оборудование оператора не позволяет сделать это прозрачно (MTU((( ).&lt;br&gt;&amp;gt; Не понял.&lt;br&gt;&lt;br&gt;Есть поток  Е1 из города А в город Б.&lt;br&gt;Причем каналообразующее оборудование стоит орператора, т.е. только порты Ethernet, с заявленой скоростью 2 мб/с.&lt;br&gt;Так вот, на этих модемах нет поддержки IEEE 802.1Q. Таким образом я максимум что могу, это создать ip сеть. А мне надо прокинуть несколько  тегированных vlan. &lt;br&gt;</description>
</item>

<item>
    <title>Проброс VLAN через тунель... VPN + BRIDGE (на стенде) (LSTemp)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92649.html#1</link>
    <pubDate>Sat, 26 Nov 2011 05:00:41 GMT</pubDate>
    <description>&amp;gt; Доброго времени суток.&lt;br&gt;&amp;gt; Стоит не тривиальныя задача, через канал E1 передать на 300 км несколько &lt;br&gt;&amp;gt; тегированных VLAN.&lt;br&gt;&amp;gt; Оборудование оператора не позволяет сделать это прозрачно (MTU((( ).&lt;br&gt;&lt;br&gt;Не понял.&lt;br&gt;</description>
</item>

</channel>
</rss>
