bridge и arp (openvpn + tap) - не видна сеть

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модератор: SLEDopit

Ответить
StanislavL
Сообщения: 80

bridge и arp (openvpn + tap) - не видна сеть

Сообщение StanislavL »

Торможу :(
Есть сетка 192.168.12.0 , в ней Centos 5.8 - 192.168.12.10 ; на нем поднял openvpn с пар-ром dev tap0
tap0 забриджен с eth0

Код: Выделить всё

[root@ns ~]# brctl show
bridge name     bridge id               STP enabled     interfaces
br0             8000.0016763bb4a9       no              tap0
                                                        eth0


br0       Link encap:Ethernet  HWaddr 00:16:76:3B:B4:A9
          inet addr:192.168.12.10  Bcast:192.168.12.255  Mask:255.255.255.0
          inet6 addr: fe80::216:76ff:fe3b:b4a9/64 Scope:Link
          UP BROADCAST RUNNING PROMISC MULTICAST  MTU:1500  Metric:1
          RX packets:820325 errors:0 dropped:0 overruns:0 frame:0
          TX packets:852297 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:201886822 (192.5 MiB)  TX bytes:224507815 (214.1 MiB)

eth0      Link encap:Ethernet  HWaddr 00:16:76:3B:B4:A9
          inet6 addr: fe80::216:76ff:fe3b:b4a9/64 Scope:Link
          UP BROADCAST RUNNING PROMISC MULTICAST  MTU:1500  Metric:1
          RX packets:124697991 errors:0 dropped:0 overruns:0 frame:0
          TX packets:138382494 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:3505660451 (3.2 GiB)  TX bytes:1631882428 (1.5 GiB)
          Interrupt:201 Base address:0x8000


tap0      Link encap:Ethernet  HWaddr 86:5B:B9:FF:F7:31
          inet6 addr: fe80::845b:b9ff:feff:f731/64 Scope:Link
          UP BROADCAST RUNNING PROMISC MULTICAST  MTU:1500  Metric:1
          RX packets:2755 errors:0 dropped:0 overruns:0 frame:0
          TX packets:49580 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:265453 (259.2 KiB)  TX bytes:5909158 (5.6 MiB)


openvpn поднимается нормально, клиент (винда, 192.168.12.180) видит этот сервер (192.168.12.10), но никого в локалке.
Пускаю с клиента ping 192.168.12.11 - на сервере tcpdump показывает arp-запросы who has .11 , на которые никто не отвечает.
(Сам .10 распрекрасно с .11 общается.)

Код: Выделить всё

[root@ns ~]# arp -an
...
? (192.168.12.180) at 00:FF:BE:93:0B:F2 [ether] on br0
...
? (192.168.12.11) at 00:30:48:85:CF:BE [ether] on br0



Чего ж я забыл сделать ? :(
Спасибо сказали:
Аватара пользователя
McSim
Сообщения: 419
Статус: Экспериментатор
ОС: заGNU/Linux Debian
Контактная информация:

Re: bridge и arp (openvpn + tap) - не видна сеть

Сообщение McSim »

Я с опенвпном никогда дела не имел, но вдруг моя мысль направит в нужную сторону...
Может нужно форвардинг пакетов настроить между интефейсами?
Я конечно понимаю, что это бридж, но...
Спасибо сказали:
Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: bridge и arp (openvpn + tap) - не видна сеть

Сообщение Bluetooth »

покажите конфиг openvpn. iptables на vpn-сервере есть?
Спасибо сказали:
Аватара пользователя
Alexxx
Сообщения: 892
Статус: --==XXX==--
ОС: Archlinux current

Re: bridge и arp (openvpn + tap) - не видна сеть

Сообщение Alexxx »

sysctl -a | grep bridge докучи
Спасибо сказали:
Аватара пользователя
kisil
Сообщения: 204
ОС: Slackware 13,37-14

Re: bridge и arp (openvpn + tap) - не видна сеть

Сообщение kisil »

А в OpenVPN в конфиге нету настройки типа: клиент-сервер и клиент-клиент
Спасибо сказали:
Ответить