Na tunelovani pouzivam (prozatim) CIPE a tam jsem si zvykl na jednu moc peknou vlastnost. Novy virtualni interface muze mit stejnou IP jako v systemu jiz exitujici fyzicky adapter. Vypada to treba takto:
eth0
Link encap:Ethernet HWaddr 00:12:34:56:78:90
inet addr:10.1.106.64 Bcast:10.1.106.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
cipcb0
Link encap:IPIP Tunnel HWaddr
inet addr:10.1.106.64 P-t-P:10.1.108.16 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MTU:1442 Metric:1
Prislusna route pak vypada:
10.1.108.0 * 255.255.255.192 U 0 0 0 cipcb0
Jde tohle i s OpenVPN (TUN/TAP)?
hlavne bych rekl, ze je to v prve rade "nebezpecny" kdyz vypadnou oba konce porad to funguje, ale data kazdy vidi.
s openvpn to teoreticky fungovat musi taky, protoze to je vec nastaveni smerovacich tabulek jadra a cipu i openvpn to je suma fuk, jak se to nastavi.
btw co delate kdyz vypadne jeden konec? to pak nemuze fungovat...
S tim stretem filozofii souhlasim. Taky jsem na to docela ziral, kdyz jsem na to v dokumentaci narazil. Dobre je to videt tady: http://sites.inka.de/bigred/devel/cipe-doc/cipe_5.html#SEC30
Jen ze zvedavosti, pokud by ta "spojka" byl klasicky PPP spoj, jake IP adresy byste pro koncove body PPP pouzil? Oba body by spolecne patrily do jedne ze siti, kazdy bod by patril do sve site (na svem konci) a nebo byste udelal samostatnou sit? :-)