> Адрес и маска на tun0 автоматически прописываются OpenVPN-ом, в соответствии > с параметром server из openvpn.conf (который, заодно, задаёт и доступные > адреса для клиентов). Наверное, можно подобрать параметры OpenVPN так, чтобы > на tun0 прописывалась маска /30, и потом для каждого клиента в скрипте > подключения добавлять свой маршрут, но я сомневаюсь, что это сработает, > так как к моменту запуска скрипта адрес подсети клиента уже будет прописан > на tun0, и arp опять не сможет решить, к какому интерфейсу относится > указанный МАС-адрес, к tun0 или vlan66. > > Но больше всего меня смущает то, что раз TUN вообще не может иметь > МАС-адреса, то как arp вообще может запутаться в ОДНОМ оставшемся интерфейсе > vlan66?
Кстати - вот только заметил. tun - этот интерфейс для роутинга используется. Какой на роутинге может быть арп? ну и я уже молчу об одной сетке на 2-ух интерфейсах. Для этого дела надо использовать tap
