【发布时间】:2015-05-18 17:09:08
【问题描述】:
我正在尝试在服务器上设置 openvpn,以便我有 2 个不同的 tap 接口(tap0 和 tap1),然后是一个连接这些接口的桥。这个想法是,tap0 上的客户端将能够与 tap1 上的客户端对话,反之亦然。
桥接器中不涉及物理 NIC,并且桥接器接口设置为没有 ip/网络掩码/广播。
当它们都连接时,我可以在两者之间 ping 通,但是在尝试 tcpdump 桥接接口时我看不到流量。
我对一些事情有点困惑:
我是否需要在网桥接口上配置一个 ip?我不太明白它的原因,因为它所做的只是让虚拟接口相互通信
桥接接口没有分配的 ip/网络掩码/广播是否是我在 tcpdumping 该接口时无法看到桥接接口上的 ping 流量的原因?
如果对数字 2 的回答是肯定的,我认为不可能使用 iptables 来阻止/允许该接口上的流量,对吗?如果是这样,有没有其他方法可以在这样的界面上完成使用 iptables 的操作?
【问题讨论】:
-
这似乎更像是一个系统管理员类型的问题,而不是一个编程问题。它可能更适合 SuperUser.com 甚至 ServerFault.com
-
我认为这与 OpenVPN 有更多关系,它应该只传输 UDP/TCP 数据包。即使您桥接了接口,如果 IP 空间不可路由,数据包也应该被丢弃。
-
能否详细说明user1998698?我能够连接到 openvpn 服务器并 ping 另一个客户端,但它也连接到 openvpn 服务器。它似乎以某种方式工作,但我在使用 tcpdump 的网桥接口上看不到任何东西
标签: linux networking openvpn tun