Я пытаюсь настроить openvpn на машине, чтобы у меня было 2 разных интерфейса tap (tap0 и tap1), а затем мост, соединяющий эти интерфейсы. Openvpn настроен с конфигурацией моста сервера для каждого интерфейса TAP. Идея состоит в том, что клиент на tap0 сможет общаться с клиентом на tap1 и наоборот.
В мосте нет физического сетевого адаптера, а интерфейс моста настроен без ip/netmask/broadcast. Только что с одним "ifconfig brX up"
Я могу пропинговать между двумя клиентами, когда они оба подключены к серверу openvpn, каждый из которых имеет свой собственный интерфейс крана, упомянутый выше, однако я не вижу трафика при попытке tcpdump интерфейса моста.
Я немного запутался в некоторых вещах:
Нужно ли вообще настраивать ip на интерфейсе моста? Я не совсем вижу причину этого, так как все, что он будет делать, это заставить виртуальные интерфейсы общаться друг с другом.
Является ли тот факт, что интерфейс моста не имеет назначенного ip/netmask/broadcast, является причиной того, что я не могу видеть трафик ping на интерфейсе моста при tcpdumping этого интерфейса?
Если ответ на вопрос 2 - «Да», я предполагаю, что невозможно также использовать iptables для блокировки / разрешения трафика на этом интерфейсе, правильно? Если да, есть ли другой способ сделать то, что можно сделать с iptables на таком интерфейсе?