OpenVPN ブリッジプリンタがサーバーに ping 応答を送信できない

OpenVPN ブリッジプリンタがサーバーに ping 応答を送信できない

WiFiをサポートしていないプリンタの近くにインストールされているWiFi接続コンピュータをブリッジとして使用して、プリンタをマイサブネットに配置します。コンピュータはVPNクライアントとして設定され、タブポートはeth0とブリッジされます。 VPNクライアントがネットワーク内にあるように、VPNサーバーもブリッジされます。これは素晴らしい作品です。ネットワーク経由でプリンタにアクセスできます。唯一の例外は、プリンタがVPNサーバーを実行しているコンピュータと直接通信できないことです。 L2 トラフィックが正常に実行されています。 VPNサーバーはarp要求をプリンタに送信して応答を受け取りますが、サーバーはプリンタからping応答を受け取りません。 VPN クライアントからのトラフィックを監視しながら、プリンタから ping 応答が送信されるのを確認します。

172.16.0.1(VPNサーバー)からダンプ済み

$ sudo tcpdump -i br0 host 172.16.1.213
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on br0, link-type EN10MB (Ethernet), capture size 262144 bytes
22:14:50.419458 IP 172.16.0.1 > 172.16.1.213: ICMP echo request, id 5937, seq 1, length 64
22:14:50.424190 ARP, Request who-has 172.16.0.1 tell 172.16.1.213, length 46
22:14:50.424283 ARP, Reply 172.16.0.1 is-at 00:08:a1:01:8d:96 (oui Unknown), length 28
^C
3 packets captured
3 packets received by filter
0 packets dropped by kernel

172.16.1.212でダンプ(ブリッジVPNクライアント)

$ sudo tcpdump -i br0 host 172.16.1.213
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on br0, link-type EN10MB (Ethernet), capture size 262144 bytes
22:14:50.423435 IP 172.16.0.1 > 172.16.1.213: ICMP echo request, id 5937, seq 1, length 64
22:14:50.423719 ARP, Request who-has 172.16.0.1 tell 172.16.1.213, length 46
22:14:50.426531 ARP, Reply 172.16.0.1 is-at 00:08:a1:01:8d:96 (oui Unknown), length 28
22:14:50.426743 IP 172.16.1.213 > 172.16.0.1: ICMP echo reply, id 5937, seq 1, length 64
^C
4 packets captured
4 packets received by filter
0 packets dropped by kernel

172.16.0.1のping

$ ping 172.16.1.213 -c1
PING 172.16.1.213 (172.16.1.213) 56(84) bytes of data.

--- 172.16.1.213 ping statistics ---
1 packets transmitted, 0 received, 100% packet loss, time 0ms

ベストアンサー1

おすすめ記事