Hallo zusammen,
ich habe Endian Community 2.5.1 im Einsatz und migriere gerade die Regeln und VPN-Config einer alten Firewall (nicht Endian) auf die neue (die ist jetzt Endian^^).
Ich habe meine openvpn.conf direkt und ins Endian-Template eingespielt, muss aber definitiv tun0 anstatt tap0 als Device verwenden.
Ich habe es inzwischen geschafft, dass dieses Konstrukt funktioniert, sogar die IPTABLES-Regeln stimmen .... bis zum nächsten Neustart.
Beim nächsten Neustart enthalten die IPTABLES-Regeln wieder tap0 anstatt tun0.
Ursache ist womöglich diese Datei hier:
/var/efw/openvpn/settings
Hier steht standardmäßig als PURPLE_DEVICE tap0 drinnen. Wenn ich diese Datei anpasse und tap0 durch tun0 ersetze, ist diese Änderung nach einem Neustart der Firewall verschwunden. Ich habe bereits die Datei
/usr/lib/efw/openvpn/default/settings
angepasst, leider bringt dies jedoch nicht den gewünschten Erfolg.
Ich habe auch schon versucht einen sed -i ... in die Init-Scripte der Endian-FW einzuhängen, der mir die Datei /var/efw/openvpn/settings nach dem Boot korrigiert, damit die IPTABLES-Regeln tun0 anstatt tap0 enthalten. Leider bringt das jedoch auch keinen Erfolg.
Was muss ich also tun, damit tun0 Reboot-fest in der Datei /var/efw/openvpn/settings stehen bleibt?
Ein Immutable-Bit kann ich leider nicht setzen, dazu fehlen die notwendigen Tools.
Ich bin um jeden Hinweis dankbar!