Помогите допилить OpenVPN bridge на freebsd 10
В ЯДРЕ options if_bridge
Server.conf
Код: Выделить всё
port 2000
proto tcp
dev tap0
#указываем файл CA
ca /usr/openvpn/keys/ca.crt
cert /usr/openvpn/keys/server.crt
key /usr/openvpn/keys/server.key
dh /usr/openvpn/keys/dh1024.pem
server-bridge
push "redirect-gateway def1"
push "route-gateway 172.18.0.10"
ifconfig 172.18.0.36 255.255.0.0
push "route 172.18.0.0 255.255.0.0"
route 172.18.0.0 255.255.0.0 172.18.0.10
tls-server
client-to-client
tls-auth /usr/openvpn/keys/ta.key 0
tls-timeout 120
auth SHA1
cipher BF-CBC
keepalive 10 120
comp-lzo
max-clients 100
user nobody
group nobody
daemon
persist-key
persist-tun
status /var/log/openvpn/openvpn-status.log
log /var/log/openvpn/openvpn.log
duplicate-cn
verb 4
Код: Выделить всё
dev tap0
proto tcp
remote ***
port 2000
client
route-method exe
resolv-retry infinite
pkcs12 client.p12
tls-client
tls-auth ta.key 1
auth SHA1
cipher BF-CBC
ns-cert-type server
comp-lzo
persist-key
persist-tun
verb 3
Код: Выделить всё
ifconfig_em0="DHCP"
sshd_enable="YES"
dumpdev="AUTO"
gateway_enable="YES"
openvpn_enable="YES"
openvpn_if="tap"
openvpn_configfile="/usr/openvpn/server.conf"
openvpn_dir="/usr/openvpn"
Код: Выделить всё
net.link.tap.up_on_open=1
tcpdump показывает что пакеты проходят через tap попадают на bridge и выходят с em0, но до адресата не доходят....
PS: Firewall не ставил