Re: [问题] iptables + openVPN 相关应用

楼主: gn00618777 (非常念旧)   2014-12-04 20:42:07
※ 引述《hizuki (ayaka)》之铭言:
: ※ 引述《gn00618777 (非常念旧)》之铭言:
: :
楼主: gn00618777 (非常念旧)   2014-12-05 10:43:00
OK 已经完全解决,原因是 computer 也要增加往192.168.30.0 的路由,闸道为 10.8.0.X IF为 tap 网络接口
作者: hizuki (ayaka)   2014-12-05 12:33:00
可以在server端用push,这样不用每次手动添加路由
楼主: gn00618777 (非常念旧)   2014-12-05 13:30:00
这是否也适用 windows ? 我有push在 server.conf但 client (Windows) 似乎没有增加此路由。
作者: zxvc (众生都是未来佛)   2014-12-05 19:52:00
这问题我之前也研究过,就是OpenVPN server的虚拟网卡要改用tap,而不是tun。但tap好像有一些缺点,g大可能要去确认一下就是如果我没记错,tap接口类似Hub,tun类似switch。所以在tap上传的一个封包,所有的OpenVPN client都会收到。即使该封包的目标不是某些clients,这会造成浪费频宽,特别是愈多clients。tun则像是1对1的封包传递。总之建议研究一下tap与tun的差异比较好。
作者: danny8376 (钓到一只猴子@_@)   2014-12-07 01:22:00
这错很大...TUN/TAP大致上就是L3/L2 SW的差异

Links booklink

Contact Us: admin [ a t ] ucptt.com