11
ответов

Я должен использовать касание или бочку для openvpn?

Каковы различия между использованием dev касание и dev бочкой для openvpn? Я знаю, что различные режимы не могут взаимодействовать. Что является техническими различиями, другой затем просто уровень 2 по сравнению с 3 операциями...
вопрос задан: 9 December 2011 02:28
8
ответов

opvnvpn: обращение к узлам в LAN-behinds

Я имею, устанавливают openvpn сервер, к которому я могу получить доступ удаленно, после того как он соединен, он создает tun0 устройство и на сервере и на клиенте с виртуальным IP 10.15.119.x. openvpn сервер самостоятельно 10.15.119.1....
вопрос задан: 31 May 2011 23:26
3
ответа

Ошибка OpenVPN “Не может открыть TUN/TAP dev/dev/net/tun: Разрешение отклонило (errno=13)”

Привет я получаю следующую ошибку, когда я пытаюсь выполнить openvpn в свою пятницу Сервера Ubuntu Jan 8 2:12:59 2010 [SSL] OpenVPN 2.1_rc11 i486-pc-linux-gnu [LZO2] [EPOLL] [PKCS11], созданный 9 марта 2009 пятница Jan 8...
вопрос задан: 24 January 2019 09:54
3
ответа

Как VPN-серверы / клиенты избегают маршрутизации собственных пакетов удаленного подключения через себя?

Я пытаюсь концептуализировать, как сеть работает под капотом Linux VPN, которые используют интерфейсы TUN. Мое лучшее предположение выглядит следующим образом (пожалуйста, поправьте меня): Установлено соединение с удаленным ...
вопрос задан: 11 January 2016 16:38
3
ответа

Как я включаю передачу БОЧКИ/TAP?

У меня есть программа, которая пишет пакеты (адрес назначения 10.3.0.2) к интерфейсу TUN/TAP. Сеть: host1|tun0----eth1 (10.3.0.1) |-------------------host2|eth1 (10.3.0.2) | получения Wireshark...
вопрос задан: 11 August 2012 22:00
2
ответа

Параметр Persist-tun OpenVPN - в чем смысл?

Согласно Поваренной книге OpenVPN 2: параметры persist-tun и persist-key используются для убедитесь, что соединение восстанавливается автоматически, если базовая сеть нарушена. Эти ...
вопрос задан: 8 February 2019 19:19
2
ответа

openvpn: после изменения на режим сервера клиент не создает устройство БОЧКИ

У меня была ранее рабочая конфигурация с файлами конфигурации, используемыми в предыдущем вопросе Однако, я изменил это теперь на следующую конфигурацию с помощью режима сервера, все на журналах кажется...
вопрос задан: 13 April 2017 15:14
2
ответа

openvpn: установленное соединение, не может проверить с помощью ping-запросов интерфейс бочки сервера (debian сервер, окна и X-клиенты OS)

Моя цель: Я хочу настроить openVPN на vServer от компании netcup, выполнение Debian сжимает. Я только хочу соединение VPN от клиента к серверу; клиенты не должны мочь видеть друг друга, также...
вопрос задан: 13 April 2017 15:14
2
ответа

Используйте устройство бочки OpenVPN для определенного запроса

Я имею, устанавливают соединение OpenVPN с конфигурацией маршрута-nopull. Таким образом, теперь никакие специальные маршруты не были добавлены к конфигурации клиента, и только устройство БОЧКИ создается, как так: tun0...
вопрос задан: 19 December 2014 00:51
2
ответа

Туннель OpenVPN между двумя LAN, трафик отбрасывается на пути?

Я хотел бы создать Туннель OpenVPN между к LAN 192.168.1.0/24 и 192.168.2.0/24. Однако так или иначе пакеты, вводящие туннель в одну сторону, не выходят из другой стороны... Следующее...
вопрос задан: 30 November 2014 18:36
2
ответа

соединение openvpn установило, но наклон проверяет с помощью ping-запросов сервер

Я имею openvz vps и устанавливаю openvpn сервер, и я успешно соединяюсь с сервером в своем клиенте человечности 14.10. server.conf: порт 1199 первичных udp dev бочка приблизительно ca.crt сертификат server.crt ключ server.key...
вопрос задан: 28 September 2014 00:42
2
ответа

Как я могу настроить openvpn для проксирования трафика только для процессов, которые связывают с интерфейсом бочки?

Я пытаюсь настроить openvpn так, чтобы только трафик от определенных процессов пробежался через vpn, но те процессы могли соединиться с где угодно. Я пытаюсь сделать, это при наличии openvpn не делает любой маршрут...
вопрос задан: 18 January 2013 03:38
2
ответа

Передача трафика от устройства БОЧКИ (бэкенд C++) к шлюзу по умолчанию

Следующей проблемой является просто часть большего решения, с которым у меня есть проблема. Все другие элементы кажутся работой до сих пор, таким образом, я попытаюсь описать очень маленькую часть, с которой у меня есть проблема. Я имею...
вопрос задан: 2 February 2012 16:49
2
ответа

Как настроить интерфейс бочки на Linux для перенаправления портов SSH?

Я пробую к порту передачи 139 с машины Windows на мой сервер SSH Ubuntu в интерфейсе бочки с IP-адресом 10.0.0.1. Это - то, так, чтобы я мог получить доступ к долям окон на машине на моем...
вопрос задан: 17 April 2011 00:09
2
ответа

OpenVPN с iptables и интерфейсом бочки

С туннелем openvpn, который использует устройство бочки, что правила iptables позволяют инкапсулированному трафику через и какие правила управляют пакетами после инкапсуляции? В основном я задаюсь вопросом как...
вопрос задан: 19 October 2010 17:29
2
ответа

виртуализация с kvm: сервисы экспорта от гостя к хосту

Я хотел бы экспортировать некоторые сервисы от гостя OS к хосту, OS, через kvm, и тем же путем изучает некоторые вещи о сетях. Я попробовал следующие команды: В хосте (kubuntu 10.4):...
вопрос задан: 30 April 2010 07:28
2
ответа

Как я отлаживаю проблемы маршрутизации от виртуального tun0 устройства?

У меня есть программа (записанный мной), который создает tun0 устройство и настраивает маршрут так, чтобы пакеты, предназначенные для 172.16.1.0/24 подсети, могли быть считаны из этого устройства. Я пытаюсь войти в другой...
вопрос задан: 4 February 2010 00:50
2
ответа

Не может открыть TUN/TAP dev

Кто-то может помочь мне с этим? У меня есть Linux 2.6.9 серверов (я знаю, что это устарело, но он имеет некоторые специальные модули и таким образом, ядро не может быть обновлять/перекомпилировать/и т.д.), и у меня должна быть бочка/касание...
вопрос задан: 14 November 2009 18:42
1
ответ

QEMU VM с интерфейсом Tap видит все пакеты, поступающие от гипервизора, вместо реального IP-адреса источника

Я установил очень простой гипервизор с использованием Alpine Linux, и моя виртуальная машина видит весь трафик, поступающий с IP-адреса гипервизора. Это также означает, что если fail2ban пытается заблокировать атаки
вопрос задан: 29 July 2021 07:46
1
ответ

Разрешение имен для фиктивных интерфейсов

У меня есть виртуальный сетевой адаптер типа NAT на моем Виртуальная машина Ubuntu 20.04, которая подключает ее к Интернету через хост. Для некоторой обработки мне нужно маршрутизировать все входящие и исходящие пакеты через программу, у меня ...
вопрос задан: 21 March 2021 21:58
1
ответ

Маршрутизировать весь трафик через интерфейс TUN

Я хочу, чтобы весь мой трафик проходил через интерфейс TUN. Итак, как видите, трафик направляется в TUN iface по адресу 10.0.0.1 из каждой программы. Затем программа, подключенная к TUN, что-то делает ...
вопрос задан: 10 January 2021 13:46
1
ответ

Невозможно подключить VPN-клиент к серверу OpenVPN под управлением Ubuntu 16.04.6

Я немного новичок в Linux и тоже довольно застрял в этом ... любая помощь здесь будет очень принята .. Я запускаю Ubuntu 16.0.4 на своем сервере и пытаюсь подключить к нему клиента, но безуспешно. ...
вопрос задан: 1 March 2020 23:54
1
ответ

в чем разница между простым TUN и VPN, такие как PPTP и L2TP

Что касается VPN и туннелирования, насколько мне известно, TUN - это виртуальный интерфейс, работающий на сетевом уровне 3 (IP-пакеты), и является не более чем простой, более вероятной ссылкой на сокет UDP. на практике (я думаю) ...
вопрос задан: 27 August 2019 07:50
1
ответ

tun / tap работает с входящим или исходящим пакетом?

Когда мы создаем виртуальный интерфейс tun, мы используем чтение и запись для чтения и записи пакеты из / в сетевой стек. Мой вопрос: когда мы используем .read, мы на самом деле читаем исходящие пакеты (пакеты ...
вопрос задан: 7 July 2019 15:34
1
ответ

socat tun device очень низкая пропускная способность

Я возился с socat и попытался использовать socat для создания TUN-устройства для туннелирования между двумя серверами Debian Stretch. Однако пропускная способность казалась очень низкой, и по сравнению с iperf...
вопрос задан: 1 June 2019 11:32
1
ответ

Интерфейс множественной очереди tun / tap

Я пытаюсь понять, как работает интерфейс множественной очереди tuntap. Следуя инструкциям по адресу: https://www.kernel.org/doc/Documentation/networking/tuntap.txt Мне удалось создать несколько ...
вопрос задан: 29 January 2019 23:50
1
ответ

IPv6 в Linux tun / tap: NDP не работает

Я работаю над старым кодом, который использовался для подключения различных устройств IPv6 через другой вид сети (сеть с силовыми линиями, ПЛК, который очень похож на 802.15.4). Для этого он создал Linux ...
вопрос задан: 20 January 2019 15:59
1
ответ

OpenVPN TAP vs TUN параллельно

У меня есть несколько вопросов о нашей существующей настройке сервера OpenVPN и о том, что мы должны расширить наш доступ. Наша текущая настройка выглядит следующим образом: 1 сервер OpenVPN (в режиме TAP) Несколько виртуальных машин ...
вопрос задан: 28 August 2017 22:19
1
ответ

How to set up single client TAP/TUN on the client for my OpenVPN?

My laptop OpenVPN client establishes a TAP device. My client config is TUN, though. This devices shows under ifconfig /ALL with the IP 10.8.0.6 and a subnetmask of 255.255.255.252. (!!!) This ...
вопрос задан: 13 August 2017 14:56
1
ответ

Can the inet address assigned to P-t-P tun interface be used for a client inet address if the server runs out of all addresses within a subnet?

I have an OpenVPN server with an Inet address 10.8.0.1 serving the subnet 10.8.0.0/24. I have two clients connected to this server and the status log (/etc/openvpn/openvpn-status.log)reads as follows: ...
вопрос задан: 9 August 2017 20:21