[eside-ghost] Pequeño problema creando un bridge con brctl

zgor zgor en int80h.net
Mie Oct 17 02:03:34 CEST 2007


Aupi,
> Bueno, ya he solucionado el problema que en realidad no existía... El 
> bridge no me funcionaba si tenia conectado eth0 a un dispositivo 
> bridge wifi... en cuanto lo he conectado al router vía ethernet ha 
> funcionado a la perfección.
>
> Respecto a lo del IP4Forwarding, comentar que he comprobado que 
> funciona sin necesidad de utilizarlo. Esta variable es necesaria si 
> queremos conectar las dos interfaces cuando no están en modo puente. 
> Es decir, si la interfaz 1 está en una red diferente a las 2 y 
> queremos conectar ambas redes.
>
> Por otro lado, ¿¿¿sabéis si es posible agregar al puente la interfaz 
> tun creada por OpenVPN y así hacer que todos los clientes de la VPN se 
> registren por medio del servidor DHCP del router principal???
Si, puedes bridgear sin problemas un tap de openvpn. Tb puedes usar 
pseudo bridge con proxy arp y tal.
Lo único, lo qe no te tiraría a la primera es el tema de que un usuario 
remoto use el dhcp server de tu router, ya que  que despues de enlazar 
por vpn tus clientes remotos, si hacen dhclient sobre el tap0, se le 
iran las rutas, etc ...  por lo que ni llegarán al nivel de enlace del 
túnel. Tendrías que evitar que ese router dhcp server les de la ruta por 
defecto y estos la cambien o sino, hacer que openvpn les reemplacee el 
default gw al router pero añadiendo una ruta estática para llegar al 
propio extremo del túnel, esto se suele hacer. Con eso tendrías a los 
remotos saliendo por tu router a nivel IP (a pesar de que realmetne 
salgan por su router).
Lo que puedes hacer sino es hacer asignaciones fijas en función del 
usuario que entra a openvpn (client config dir, en modo ssl),


ya nos contarás :)


Más información sobre la lista de distribución eside-ghost