Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Openvpn + tagged vlan [решено]

    Scheduled Pinned Locked Moved Russian
    4 Posts 2 Posters 969 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • I
      igroykt
      last edited by

      Всем привет.
      Поднял openvpn. Есть интерфейс vlan с тегом 300.
      Задача: подключить vpn клиента к сегменту сети который находится в vlan300.
      Пробовал создать интерфейс на tap1 и сбриджевать с интерфейсом vlan300 но эффекта нет.
      Сейчас мне кажется что на стороне клиента тоже надо создать vlan с тегом 300 но может есть путь попроще? На той стороне it-шников нет и неизвестно на чем будет маршрутизатор (если он вообще будет).

      1 Reply Last reply Reply Quote 0
      • P
        PbIXTOP
        last edited by

        А в чем необходимость использования бриджа, чем не устраивает маршрутизируемая сеть?

        1 Reply Last reply Reply Quote 0
        • I
          igroykt
          last edited by

          @PbIXTOP:

          А в чем необходимость использования бриджа, чем не устраивает маршрутизируемая сеть?

          устраивает. просто никак не могу заставить работать. маршруты вроде верные даются на к vlan интерфейсу ничего не может пропердется.
          вроде и так и сяк пробовал крутить.
          и как быть? может настроить vlan интерфейс как gateway и прописать маршрут?
          рассматривал две схемы:
          1. клиент попадает в уже существующую сеть и получает все необходимое по dhcp
          2. клиент попадает в vpn сеть (скажем 10.0.0.0/24) и добавляется маршрут к существующей сети
          проблема первого решения походу в том что теги vlan не добираются (провайдер отказал в подключении qinq) так что скорее всего фреймы подменяются на их оборудовании и до шлюза добирается нетегированный трафик.
          2. а тут не пойму в чем проблема. возможно в том что сам интерфейс vlan уже тегированный и соответственно будет взаимодействовать только с тегированным трафиком. в фаерволе что то не вижу возможности установить теги. потому и пытался сбриджевать по аналогии с routeros.

          1 Reply Last reply Reply Quote 0
          • I
            igroykt
            last edited by

            Проблема оказалась не совсем проблемой. Вообщем мыслил правильно но надо было использовать gateway вместо bridge. Добрался таки до тегированного интерфейса шлюза но дальше никак не пройти. Думаю это уже относится к микротику.

            1 Reply Last reply Reply Quote 0
            • First post
              Last post
            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.