Ahoj, jestli to už někdo řešil, prosím o pomoc.
Potřebuju propojit domov a kancelář L2 linkou, která by byla transparentní pro všechny vlan tagované pakety.
Na domácí straně mám debian sid s jádrem 4.3.0-1 a openvpn 2.3.8-1, na kancelářské straně mám debian wheezy s backportovaným jádrem z jessie 3.16.0-0.bpo.4 a openvpn 2.2.1-8+deb7u3
schéma je tedy:
klient-kancelář === bridge-kancelář === openvpn-přes-internet === bridge-doma === klient-doma
Samotné OpenVPN spojení tap0 -- tap0, tedy OpenVPN přes internet funguje, viz níže.
Na domácí straně mám bridge br0, ve kterém jsou eth1 a tap0. Za eth1 mám připojený notebook, který posílá tagované pakety (např. s vlan id 710).
Na kancelářské straně mám bridge br0, ve kterém jsou eth0 a tap0. Za eth0 mám připojené PC, který posílá tagované pakety (např. s vlan id 710).
Když pingnu kancelář z domu, tak tshark ukazuje tagované pakety ještě na tap0 v kanceláři, ale na eth0 v kanceláři už je netagovaný.
Když pingu domů z kanceláře, tak tshark ukazuje tagované pakety na tap0, ale na eth1 už nevidím žádné pakety (nastavil jsem statický záznam do arp tabulky, ale nepomohlo to)
Napřed jsem to celé zkoušel jen pro jednu vlan, tj. měl jsem extra vlan rozhraní pro vlan 710 a bridge byly nastavené takto"
doma: br710, ve kterém byly tap0.710 a eth1.710
v kanceláři br710, ve kterém byly tap0.710 a eth.710
Toto nastavení fungovalo bez problémů, ale já bych potřeboval, aby propojení bylo transparentní pro všechny tagovaný pakety bez ohledu na vlan id.
Díky
ast