Portál AbcLinuxu, 9. května 2025 05:52
port 1194 proto udp dev tap0 client-to-client ca ca.crt cert openvpn-private.crt key openvpn-private.key dh dh1024.pem server-bridge 10.0.0.212 255.255.255.0 10.0.0.31 10.0.0.35 script-security 3 up /etc/openvpn/bridge-start down /etc/openvpn/bridge-stop push "dhcp-option DNS 10.0.0.227" push "dhcp-option DOMAIN domain.local" duplicate-cn status openvpn-status.log verb 5 syslog openvpna na clientech toto
client dev tap proto udp port 1194 remote my_ip_adress askpass pkcs12 hajsl.p12 route-delay 10 verb 5
Řešení dotazu:
#!/bin/sh /usr/sbin/brctl addbr br0 /sbin/ifconfig tap0 up /usr/sbin/brctl addif br0 tap0 /sbin/ifconfig eth0 0.0.0.0 /usr/sbin/brctl addif br0 eth0 /sbin/ifconfig br0 10.0.0.211 netmask 255.255.255.0 up /sbin/ifconfig eth0 0.0.0.0 /sbin/ip route del default /sbin/ip route add default via 10.0.0.254 dev br0a při zastavení služby pak
#!/bin/sh /sbin/ifconfig br0 down /usr/sbin/brctl delif br0 eth0 /usr/sbin/brctl delif br0 tap0 /sbin/ifconfig tap0 down /usr/sbin/brctl delbr br0 /sbin/ifconfig eth0 10.0.0.211 netmask 255.255.255.0 /sbin/ip route del default /sbin/ip route add default via 10.0.0.254 dev eth0samozřejmě na novém stroji je místo 211 všeude 212, firewall na obou systémech je kompletně vypnul, selinux také, vše je řešeno natováním na firewallu Mikrotik
#!/bin/sh /usr/sbin/brctl addif br0 "$1"A můžete použít lehce i iptables, to na VPN také nemusí být od věci, i když máte předřazen ten Mikrotik pro WAN.
#!/bin/bash /usr/sbin/brctl addbr br0 /usr/sbin/brctl addif br0 eth0 /sbin/ifconfig eth0 0.0.0.0 /sbin/ifconfig br0 10.0.0.212 netmask 255.255.255.0 up /sbin/ip route del default /sbin/ip route add default via 10.0.0.254 dev br0a ve startu openvpn je
#!/bin/bash /sbin/ifconfig "$1" up /usr/sbin/brctl addif br0 "$1"a na konci
#!/bin/bash /usr/sbin/brctl delif br0 "$1" /sbin/ifconfig "$1" downvýsledek je ale stejný, výpisy čtyřech příkazů, které uvádíte jsou následující
[root@linux-bratr openvpn]# ip addr show 1: lo: *LOOPBACK,UP,LOWER_UP* mtu 16436 qdisc noqueue link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo inet6 ::1/128 scope host valid_lft forever preferred_lft forever 2: eth0: *BROADCAST,MULTICAST,UP,LOWER_UP* mtu 1500 qdisc pfifo_fast qlen 1000 link/ether 00:50:56:95:00:08 brd ff:ff:ff:ff:ff:ff inet6 fe80::250:56ff:fe95:8/64 scope link valid_lft forever preferred_lft forever 3: sit0: *NOARP* mtu 1480 qdisc noop link/sit 0.0.0.0 brd 0.0.0.0 4: br0: *BROADCAST,MULTICAST,UP,LOWER_UP* mtu 1500 qdisc noqueue link/ether 00:50:56:95:00:08 brd ff:ff:ff:ff:ff:ff inet 10.0.0.212/24 brd 10.0.0.255 scope global br0 inet6 fe80::250:56ff:fe95:8/64 scope link valid_lft forever preferred_lft forever 6: tap0: *BROADCAST,MULTICAST,UP,LOWER_UP* mtu 1500 qdisc pfifo_fast qlen 100 link/ether 2a:38:1d:f3:99:50 brd ff:ff:ff:ff:ff:ff inet6 fe80::2838:1dff:fef3:9950/64 scope link valid_lft forever preferred_lft forever [root@linux-bratr openvpn]# ip link show 1: lo: *LOOPBACK,UP,LOWER_UP* mtu 16436 qdisc noqueue link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 2: eth0: *BROADCAST,MULTICAST,UP,LOWER_UP* mtu 1500 qdisc pfifo_fast qlen 1000 link/ether 00:50:56:95:00:08 brd ff:ff:ff:ff:ff:ff 3: sit0: *NOARP* mtu 1480 qdisc noop link/sit 0.0.0.0 brd 0.0.0.0 4: br0: *BROADCAST,MULTICAST,UP,LOWER_UP* mtu 1500 qdisc noqueue link/ether 00:50:56:95:00:08 brd ff:ff:ff:ff:ff:ff 6: tap0: *BROADCAST,MULTICAST,UP,LOWER_UP* mtu 1500 qdisc pfifo_fast qlen 100 link/ether 2a:38:1d:f3:99:50 brd ff:ff:ff:ff:ff:ff [root@linux-bratr openvpn]# ip route show 10.0.0.0/24 dev br0 proto kernel scope link src 10.0.0.212 default via 10.0.0.254 dev br0 [root@linux-bratr openvpn]# brctl show bridge name bridge id STP enabled interfaces br0 8000.005056950008 no tap0 eth0ve výpisech ip addr show a ip link show jsem nahradil značku < a > značkou *
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.