conecta a interface WAN com a interface TUN, exceto a porta openvpn

0

Eu quero fazer uma ponte entre eth0 (WAN estática) e tap0 (TUN), mas deixe a porta 1194 para openvpn em eth0 .

É possível? Como conseguir isso usando iptables ?

    
por Orient 07.07.2015 / 18:45

1 resposta

1

Não, você não pode. Quando uma interface entra em uma ponte, ela perde seu endereço IP, portanto não há como chegar a uma porta nela.

No entanto, a mesma funcionalidade que a eth0 tinha antes de ser escravizada na ponte, passa para a ponte. Então você pode usar a porta 1194, ou a porta 2000, ou qualquer outra coisa, na ponte br0.

Em particular, se você deseja configurar um servidor OpenVPN, sua porta 1194 deve ser aberta na interface da bridge, não na eth0.

Também existem cenários mais complexos, incluindo o uso simultâneo de muitas VPNs diferentes, o OpenVPN ou não, tanto como um servidor quanto como um cliente, que podem ser facilmente acomodados, caso haja necessidade.

    
por 07.07.2015 / 19:45