Uma ponte ethernet é a maneira correta?

1

Eu quero acessar uma sub-rede privada, está colmatando o caminho certo?

Exemplo

eth0
192.168.178.x

tun0
10.8.0.x

Eu posso acessar todos os clientes VPN com 10.8.0.x. Mas eu quero acessar dispositivos da eth0 quando conectado à minha VPN.
Uma ponte entre eth0 e tun0 é a maneira correta?

    
por Lucas 21.02.2014 / 20:20

1 resposta

1

Não é possível. As interfaces Ethernet possuem uma camada de enlace (endereço MAC), tun interfaces não. Você pode conectar Ethernet a tap interfaces.

Além disso: qual é o propósito de uma VPN? Geralmente é para separar os parceiros de comunicação legítimos do resto. Qual é o sentido se alguém precisa apenas se conectar à LAN para obter acesso privilegiado?

Em circunstâncias normais, a única maneira razoável é configurar o sistema como um roteador. Você deve bloquear tudo, desde a Ethernet até a VPN e, em seguida, os acessos à lista de permissões que deseja permitir.

    
por 21.02.2014 / 20:35