Прошу помочь - в каком направлении копать. Сперва слова благодарности - после советов с форума за неделю проникся iptables, хотя был изначально был настроен решительно против изучения.
Стоит новый вопрос - требуется поднять OpenVPN сервер. Делаю согласно
руководства , и наткнулся на затык в совершенно неожиданном месте - не могу поднять бридж-интерфейс br0.
Итак, ситуация следующая.
Имеется сервер с двумя сетевыми картами:
- интерфейс eth0 подключен через PPPoE к провайдеру, посредством ADSL-модема в режиме бриджа;
- интерфейс eth1, смотрит в LAN и имеет адрес вида 192.168.11.2
К сожалению, временно не могу вывести листинг ifconfig, interfaces и т.п., сервер на работе.
До моих экзерсизов вывод ifconfig имел вид совершенно типичный - eth1 - 192.168.11.2, eth0 - без адреса, ppp0 - c динамическим адресом провайдера, и lo. Файл interfaces также прост, как мычание - eth0 inet manual, eth1 inet static, настройка для ppp.
Приступаем к настройке OpenVPN.
Насколько я понимаю, для этого требуется создать интерфейс br0 - согласно руководства, в файл /etc/network/interfaces я дописал секцию такого вида:
auto br0
iface br0 inet static
address 192.168.11.200 # надо же ему присвоить какой-то адрес?
network 192.168.11.0
netmask 255.255.255.0
broadcast 192.168.11.255
bridge_ports eth0 # непонятно, почему один интерфейс - ведь вроде как бридж?
bridge_fd 9
bridge_hello 2
bridge_maxage 12
bridge_stp off
в чем собственно проблема - перезапускаю init.d/networking, пропадает интерфейс ppp0 вместе с подключением к провайдеру. Появляется br0, уже нафиг не нужный. Подозреваю, что я делаю что-то абсурдное, прошу вразумить - что не так. Любые листинги - завтра.
upd:
как оказалось, действительно абсурд. Должно выглядеть вот так:
auto br0
iface br0 inet static
address 192.168.11.2 # это будет адрес, который смотрит в локальную сеть
network 192.168.11.0
netmask 255.255.255.0
broadcast 192.168.11.255
bridge_ports eth1 # нужно назначать внутренний интерфейс
bridge_fd 9
bridge_hello 2
bridge_maxage 12
bridge_stp off