<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: STP для openvpn</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93155.html</link>
    <description>Есть машина с depian 6, поднимает vpn-ку с другой находящейся в удалённом офисе. Возникла необходимость резервного подключения (другой провайдер, на всякий случай). Хочу сдеать 2 моста, включить им STP и расставить приоритеты, но: не могу понять как привязать tap устройство к конкретному подключению, вообщем, вот действующий конфиг, для одного подключения. Подскажите направление, в котором думать.&lt;br&gt;&lt;br&gt;# The loopback network interface&lt;br&gt;auto lo&lt;br&gt;iface lo inet loopback&lt;br&gt;&lt;br&gt;#Локальная сеть&lt;br&gt;allow-hotplug eth0&lt;br&gt;iface eth0 inet manual&lt;br&gt;&lt;br&gt;auto br0&lt;br&gt;iface br0 inet static&lt;br&gt;    pre-up /usr/sbin/openvpn --mktun --dev tapG&lt;br&gt;    pre-up /usr/sbin/brctl addbr br0&lt;br&gt;    address 192.168.0.1&lt;br&gt;    netmask 255.255.0.0&lt;br&gt;    network 192.168.0.0&lt;br&gt;&lt;br&gt;&lt;br&gt;    post-up /sbin/ifconfig eth0 0.0.0.0 promisc up&lt;br&gt;    post-up /usr/sbin/brctl addif br0 eth0&lt;br&gt;&lt;br&gt;    post-up /sbin/ifconfig tapGEBL 0.0.0.0 promisc up&lt;br&gt;    post-up /usr/sbin/brctl addif br0 tapG&lt;br&gt;&lt;br&gt;    post-down /usr/sbin/brctl delbr br0&lt;br&gt;    post-down /sbin/ip link set eth0 down&lt;br&gt;&lt;br&gt;#Кат</description>

<item>
    <title>STP для openvpn (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93155.html#8</link>
    <pubDate>Mon, 19 Mar 2012 16:57:55 GMT</pubDate>
    <description>&amp;gt; Может попробовать сделать не два моста, а агрегацию (объединение, bonding) OpenVPN в &lt;br&gt;&amp;gt; один?&lt;br&gt;&lt;br&gt;если сделать аггрегацию(bonding), то всёравно потребуется объединение в мост (bridging) чтобы bond соединить с eth. Правда, в этом случае STP не потребуется, приоритезация (использование каналов) будет регулироваться настройкой bonding.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>STP для openvpn (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93155.html#7</link>
    <pubDate>Mon, 19 Mar 2012 16:45:22 GMT</pubDate>
    <description>&amp;gt; Может попробовать сделать не два моста, а агрегацию (объединение, bonding) OpenVPN в &lt;br&gt;&amp;gt; один?&lt;br&gt;&lt;br&gt;два(+) интерфейса можно объединить и агрегацией, и мостом, теоретически должно получиться.&lt;br&gt;</description>
</item>

<item>
    <title>STP для openvpn (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93155.html#6</link>
    <pubDate>Mon, 19 Mar 2012 16:43:01 GMT</pubDate>
    <description>&amp;gt; Пардон, но как tap1 (к примеру), поймёт что он привязан к какой-то &lt;br&gt;&amp;gt; конкретной сетевой карте(провайдеру)??&lt;br&gt;&lt;br&gt;Считаем, что tap-девайс это тот же самый eth, только проводок виртуальный, а не физический. Дальше всё делаем исходя из этого предположения.&lt;br&gt;&lt;br&gt;TAP никогда не поймет, что он привязан к провайдеру. eth тоже этого никогда не поймет.&lt;br&gt;&lt;br&gt;Вам всего-лишь надо обеспечить, чтобы каждый тап функционировал (передавал данные), используя каналы &quot;своего&quot; провайдера, независимо от состояния/работоспособности другого. &lt;br&gt;&lt;br&gt;Если вы еще не сделали (не обеспечили) это, то вам надо читать http://opennet.ru/tips/2009_policy_route_linux.shtml &lt;br&gt;&lt;br&gt;&amp;gt; А 2 моста нужно для реализации STP, т.к. &lt;br&gt;&amp;gt; получается петля (ну по крайней мере мне выход видится так). &lt;br&gt;&lt;br&gt;Я что, просто так ответы пишу? Может быть буквы маленькие, и надо писать БОЛЬШИМИ ?&lt;br&gt;Какая нафиг петля и в каком месте получается?&lt;br&gt;Чем вы собрались организовывать STP между двумя независимыми мостами, какими командами?&lt;br&gt;&lt;br&gt;&amp;gt;В нагрузку конфиг vpn-на можь там что-нибудь</description>
</item>

<item>
    <title>STP для openvpn (rod_ger)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93155.html#5</link>
    <pubDate>Mon, 19 Mar 2012 12:55:24 GMT</pubDate>
    <description>Пардон, но как tap1 (к примеру), поймёт что он привязан к какой-то конкретной сетевой карте(провайдеру)?? А 2 моста нужно для реализации STP, т.к. получается петля (ну по крайней мере мне выход видится так). В нагрузку конфиг vpn-на можь там что-нибудь дописать надо?&lt;br&gt;&lt;br&gt;remote x.x.x.x&lt;br&gt;dev tapG&lt;br&gt;secret keys/key&lt;br&gt;ping 2&lt;br&gt;verb 3&lt;br&gt;mute 1&lt;br&gt;port x&lt;br&gt;status /var/log/openvpn/g_br.ststus 10&lt;br&gt;writepid /var/log/openvpn/g_br.pid&lt;br&gt;log-append /var/log/openvpn/g_bridge.log&lt;br&gt;</description>
</item>

<item>
    <title>STP для openvpn (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93155.html#4</link>
    <pubDate>Mon, 19 Mar 2012 08:06:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; iface tap0 inet static &lt;br&gt;&amp;gt;&amp;gt; address 1.2.3.4 &lt;br&gt;&amp;gt;&amp;gt; netmask 255.255.255.240 &lt;br&gt;&amp;gt;&amp;gt; pre-up openvpn --mktun --dev tap0 &lt;br&gt;&amp;gt;&amp;gt; post-down openvpn --rmtun --dev tap0 &lt;br&gt;&amp;gt;&amp;gt; Для второго tap видимо также =) &lt;br&gt;&amp;gt;&amp;gt; Дальше конфигурится на общих основаниях.&lt;br&gt;&amp;gt;&amp;gt; В конфиг опенвпн пишется &quot;dev tap0&quot;, т.е. с номером устройства.&lt;br&gt;&amp;gt; Т.е. ты предлагаешь реальные сетевые подключённые к интернету карты обозвать как tap*, &lt;br&gt;&amp;gt; сделать два моста?&lt;br&gt;&lt;br&gt;Ни того ни другого из моего ответа совершенно не следует.&lt;br&gt;&lt;br&gt;Я не понял, в чем проблема обсуждаемой темы? &lt;br&gt;&lt;br&gt;&amp;gt; Хочу сделать 2 моста,&lt;br&gt;&lt;br&gt;Зачем надо 2 моста если нужен один с тремя интерфейсами - физ интерфейс в локалку и два интерфейса tapX - впн-а через основного провайдера + впн-на через резервного провайдера?&lt;br&gt;&lt;br&gt;&amp;gt; но: не могу понять как привязать tap устройство к конкретному подключению&lt;br&gt;&lt;br&gt;Цитирую себя же из ответа выше: &quot;В конфиг опенвпн пишется &quot;dev tap0&quot;, т.е. с номером устройства.&quot;&lt;br&gt;&lt;br&gt;PS: Да, в приведенном выше конфиге interfaces я маленько ошибся - tap-устройствам</description>
</item>

<item>
    <title>STP для openvpn (rod_ger)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93155.html#3</link>
    <pubDate>Mon, 19 Mar 2012 05:48:02 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; один?&lt;br&gt;&amp;gt; auto tap0 &lt;br&gt;&amp;gt; iface tap0 inet static &lt;br&gt;&amp;gt; address 1.2.3.4 &lt;br&gt;&amp;gt; netmask 255.255.255.240 &lt;br&gt;&amp;gt; pre-up openvpn --mktun --dev tap0 &lt;br&gt;&amp;gt; post-down openvpn --rmtun --dev tap0 &lt;br&gt;&amp;gt; Для второго tap видимо также =) &lt;br&gt;&amp;gt; Дальше конфигурится на общих основаниях.&lt;br&gt;&amp;gt; В конфиг опенвпн пишется &quot;dev tap0&quot;, т.е. с номером устройства.&lt;br&gt;&lt;br&gt;Т.е. ты предлагаешь реальные сетевые подключённые к интернету карты обозвать как tap*, сделать два моста?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>STP для openvpn (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93155.html#2</link>
    <pubDate>Mon, 19 Mar 2012 04:01:03 GMT</pubDate>
    <description>&amp;gt; Есть машина с depian 6, поднимает vpn-ку с другой находящейся в удалённом &lt;br&gt;&amp;gt; офисе. Возникла необходимость резервного подключения (другой провайдер, на всякий случай). &lt;br&gt;&amp;gt; Хочу сдеать 2 моста, включить им STP и расставить приоритеты, но: &lt;br&gt;&amp;gt; не могу понять как привязать tap устройство к конкретному подключению, вообщем, &lt;br&gt;&amp;gt; вот действующий конфиг, для одного подключения. Подскажите направление, в котором думать. &lt;br&gt;&amp;gt; Может попробовать сделать не два моста, а агрегацию (объединение, bonding) OpenVPN в &lt;br&gt;&amp;gt; один?&lt;br&gt;&lt;br&gt;auto tap0&lt;br&gt;iface tap0 inet static&lt;br&gt;address 1.2.3.4&lt;br&gt;netmask 255.255.255.240&lt;br&gt;pre-up openvpn --mktun --dev tap0&lt;br&gt;post-down openvpn --rmtun --dev tap0&lt;br&gt;&lt;br&gt;Для второго tap видимо также =)&lt;br&gt;Дальше конфигурится на общих основаниях.&lt;br&gt;В конфиг опенвпн пишется &quot;dev tap0&quot;, т.е. с номером устройства.&lt;br&gt;</description>
</item>

<item>
    <title>STP для openvpn (chemtech)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93155.html#1</link>
    <pubDate>Mon, 19 Mar 2012 02:16:02 GMT</pubDate>
    <description>Может попробовать сделать не два моста, а агрегацию (объединение, bonding) OpenVPN в один? &lt;br&gt;</description>
</item>

</channel>
</rss>
