[eside-ghost] Pequeño problema creando un bridge con brctl
zgor
zgor en int80h.net
Mie Oct 17 02:03:34 CEST 2007
Aupi,
> Bueno, ya he solucionado el problema que en realidad no existía... El
> bridge no me funcionaba si tenia conectado eth0 a un dispositivo
> bridge wifi... en cuanto lo he conectado al router vía ethernet ha
> funcionado a la perfección.
>
> Respecto a lo del IP4Forwarding, comentar que he comprobado que
> funciona sin necesidad de utilizarlo. Esta variable es necesaria si
> queremos conectar las dos interfaces cuando no están en modo puente.
> Es decir, si la interfaz 1 está en una red diferente a las 2 y
> queremos conectar ambas redes.
>
> Por otro lado, ¿¿¿sabéis si es posible agregar al puente la interfaz
> tun creada por OpenVPN y así hacer que todos los clientes de la VPN se
> registren por medio del servidor DHCP del router principal???
Si, puedes bridgear sin problemas un tap de openvpn. Tb puedes usar
pseudo bridge con proxy arp y tal.
Lo único, lo qe no te tiraría a la primera es el tema de que un usuario
remoto use el dhcp server de tu router, ya que que despues de enlazar
por vpn tus clientes remotos, si hacen dhclient sobre el tap0, se le
iran las rutas, etc ... por lo que ni llegarán al nivel de enlace del
túnel. Tendrías que evitar que ese router dhcp server les de la ruta por
defecto y estos la cambien o sino, hacer que openvpn les reemplacee el
default gw al router pero añadiendo una ruta estática para llegar al
propio extremo del túnel, esto se suele hacer. Con eso tendrías a los
remotos saliendo por tu router a nivel IP (a pesar de que realmetne
salgan por su router).
Lo que puedes hacer sino es hacer asignaciones fijas en función del
usuario que entra a openvpn (client config dir, en modo ssl),
ya nos contarás :)
Más información sobre la lista de distribución eside-ghost