【问题标题】:IP needed on Linux bridge between 2 TAP interfaces? [closed]2 个 TAP 接口之间的 Linux 桥接器需要 IP? [关闭]
【发布时间】:2015-05-18 17:09:08
【问题描述】:

我正在尝试在服务器上设置 openvpn,以便我有 2 个不同的 tap 接口(tap0 和 tap1),然后是一个连接这些接口的桥。这个想法是,tap0 上的客户端将能够与 tap1 上的客户端对话,反之亦然。

桥接器中不涉及物理 NIC,并且桥接器接口设置为没有 ip/网络掩码/广播。

当它们都连接时,我可以在两者之间 ping 通,但是在尝试 tcpdump 桥接接口时我看不到流量。

我对一些事情有点困惑:

  1. 我是否需要在网桥接口上配置一个 ip?我不太明白它的原因,因为它所做的只是让虚拟接口相互通信

  2. 桥接接口没有分配的 ip/网络掩码/广播是否是我在 tcpdumping 该接口时无法看到桥接接口上的 ping 流量的原因?

  3. 如果对数字 2 的回答是肯定的,我认为不可能使用 iptables 来阻止/允许该接口上的流量,对吗?如果是这样,有没有其他方法可以在这样的界面上完成使用 iptables 的操作?

【问题讨论】:

  • 这似乎更像是一个系统管理员类型的问题,而不是一个编程问题。它可能更适合 SuperUser.com 甚至 ServerFault.com
  • 我认为这与 OpenVPN 有更多关系,它应该只传输 UDP/TCP 数据包。即使您桥接了接口​​,如果 IP 空间不可路由,数据包也应该被丢弃。
  • 能否详细说明user1998698?我能够连接到 openvpn 服务器并 ping 另一个客户端,但它也连接到 openvpn 服务器。它似乎以某种方式工作,但我在使用 tcpdump 的网桥接口上看不到任何东西

标签: linux networking openvpn tun


【解决方案1】:

我想这不是提出这个问题的合适位置,但我想我还是会更新以结束这个问题。

事实证明,您不需要在网桥上分配 IP 地址,并且可以进行 tcpdump。我碰巧在容器中工作,这使得 ping 时流量超出了 vpn。

【讨论】:

    猜你喜欢
    • 2014-03-17
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-07-17
    • 1970-01-01
    • 2012-05-07
    • 2015-12-23
    • 2014-02-07
    相关资源
    最近更新 更多