almaximaУ того провайдера выключен ALG FTP. Меняйте на FTP клиенте пассив на актив. Советую разобраться как работает актив и пассив у FTP.
Добавление от 17.03.2015 00:30:
escotНет гарантии что NTP клиент отработает так как вы планируете. Делать зависимым запуск VPN клиента от отрабатывания NTP - плохая идея. Нет никаких проблем хранить системное время в сторадже, флеш будет трогаться только при перезагрузке. Можно чуть подрихтовать логику в rc и всегда загружать время из стораджа, даже если хранение отключено, но там лежит последнее время. Оно все равно будет ближе к актуальному.
С dnsmasq все так, 127.0.0.1 нужен в списке для резольвинга локальных сервисов через dnsmasq, это штатный режим. Когда 127.0.0.1 есть в resolv.conf, dnsmasq его воспринимает как задумано в логике. Советую глянуть man.
> но tap0 не входит в br0 , a остается отдельным интерфейсом
Это задается пунктом
Топология объединения c LAN: NAT/Мост
MAC на TAP интерфейсе генерится автоматически, так задумано в OpenVPN.
Исправлено: Padavan, 17.03.2015 00:39