คำถามติดแท็ก tap

10
ฉันควรใช้ tap หรือ tun สำหรับ openvpn หรือไม่?
อะไรคือความแตกต่างระหว่างการใช้ dev tap และ dev tun สำหรับ openvpn? ฉันรู้ว่าโหมดที่แตกต่างไม่สามารถใช้งานได้ ความแตกต่างทางเทคนิคคืออะไรและอื่น ๆ จากนั้นเพียงแค่ดำเนินการกับเลเยอร์ 2 กับ 3 มีคุณสมบัติด้านประสิทธิภาพที่แตกต่างกันหรือมีระดับค่าใช้จ่ายต่างกัน เลือกโหมดไหนดีกว่า มีฟังก์ชั่นการใช้งานเฉพาะในแต่ละโหมด
85 vpn  openvpn  tun  tap 

2
ARP ตอบกลับหายไปจาก br0 เป็น tap0 โดยใช้ OpenVPN ในโหมด bridging
ฉันติดตั้งกล่อง linux (บน esxi5) ซึ่งทำหน้าที่เป็นเซิร์ฟเวอร์ OpenVPN เซิร์ฟเวอร์ถูกกำหนดค่าให้ใช้การเชื่อมต่อสำหรับลูกค้าซึ่งใช้งานได้จริงโดยมีข้อยกเว้นหนึ่งข้อ หากไคลเอนต์ส่ง Ping เครื่องบางตัวในเครือข่ายซึ่งไม่ใช่เซิร์ฟเวอร์นั้นจะไม่ทำงาน ฉันตัดทุกอย่างที่ฉันรู้ (iptables และอื่น ๆ ) และรัน tcpdump ต้มมันลงไปในสิ่งต่อไปนี้: ฉันเห็นคำขอ ARP บน tap0 และ br0 ฉันเห็น ARP ตอบกลับใน br0 ฉันไม่เห็น ARP ตอบกลับใน tap0 คำถาม: ทำไมอุปกรณ์ br0 ไม่ส่งต่อ ARP ตอบกลับไปยังอุปกรณ์ tap0

1
Linux + OpenVPN บริดจ์อินเตอร์เฟสไม่ตอบสนองต่อ ARP
ฉันกำลังพยายามตั้งค่าการเชื่อมต่อ OpenVPN กับสะพานอีเทอร์เน็ต Layer2 เพื่อเชื่อมสอง LAN ดูเหมือนว่าคำตอบ ARP จะไม่ถูกสร้างขึ้นอย่างถูกต้อง ... โปรดทราบว่าฉันต้องการสร้างสะพาน Layer2 แบบเต็มเพื่อให้สามารถถ่ายทอดการรับส่งข้อมูลทั้งหมดรวมถึงแพ็กเก็ตออกอากาศได้ ฉันจะใช้ ebtables และวิธีอื่น ๆ เพื่อบล็อก DHCP เป็นต้น Netork Topology เรามี LAN สองแห่ง (เราจะเรียกพวกเขาว่า LAN1 และ LAN2) ในสถานที่จริง LAN แต่ละตัวเป็นเครือข่ายที่อยู่อาศัยมาตรฐานบนการเชื่อมต่ออินเทอร์เน็ตระดับผู้บริโภค ------------ --------- ---------- ------------------------ * Internet * --> * Modem * --> * Router * -> * Switches …
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.