Настраиваю OpenVPN в связке с isc-dhcp-server. Вот конфиги. /etc/openvpn/server.conf
local айпи виртуалки
port 2021
proto udp
dev tap0
ca ca.crt
cert server.crt
dh dh1024.pem
server 10.0.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
keepalive 10 120
comp-lzo
persist-key
persist-tun
status openvpn-status.log
verb 3
/etc/openvpn/server.conf
ddns-update-style none;
option domain-name "vpn";
option domain-name-servers 8.8.8.8, 8.8.4.4;
default-lease-time 600;
max-lease-time 7200;
authoritative;
log-facility local7;
subnet 10.0.0.0 netmask 255.255.255.0 {
range 10.0.0.10 10.0.0.99;
option subnet-mask 255.255.255.0;
option broadcast-address 10.0.0.255;
option routers 10.0.0.1;
}
ifconfig
eth0 Link encap:Ethernet HWaddr 04:01:2a:a4:7a:01
inet addr:айпи виртуалки Bcast:178.62.255.255 Mask:255.255.192.0
inet6 addr: fe80::601:2aff:fea4:7a01/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:869 errors:0 dropped:0 overruns:0 frame:0
TX packets:750 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:85231 (83.2 KiB) TX bytes:130475 (127.4 KiB)
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
tap0 Link encap:Ethernet HWaddr 0e:ae:3c:a9:3c:d1
inet addr:10.0.0.1 Bcast:10.0.0.255 Mask:255.255.255.0
inet6 addr: fe80::cae:3cff:fea9:3cd1/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:6 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:0 (0.0 B) TX bytes:468 (468.0 B)
В /etc/sysctl.conf раскомментировал net.ipv4.ip_forward = 1
Правильно ли я понимаю, что нужно объединить eth0 и tap0 в мост и разрешить хождение траффика между ними? Подскажите, как правильно это сделать (у меня видимо получается не правильно, так как ничего не работает :) )?