[问答] VPN Server找寻Clinet端的MAC位址

楼主: jayzhuang (Jay)   2018-05-31 17:19:41
各位大大好,最近VPN的方式我换了个方式架设。
不过因为还是没有好设备,只能用虚拟机来做
Server:Windows Server 2012
Client:Windows 10
我使用OpenVPN的方式,参考国外影片的方式架设。
(影片:https://www.youtube.com/watch?v=4byoKnTN0Bc)
为了模拟不同网段是确认透过OpenVPN来做连线:
虚拟机对以太网卡、无线网卡做桥接,
分别给予Server端与Client端。
Server端使用以太网卡:10.0.8.1 (IP:192.168.1.161(固定的虚拟IP))
实体位址:00-0C-29-8F-D5-C4
Clinet端使用无线网卡:10.0.8.2 (IP没做固定,为DHCP分配:192.168.43.12)
实体位址:00-0C-29-D5-61-1B
测试连线可以成功,且使用远端桌面连线(IP输入:10.0.8.1)可以进入操作
但现在问题是,透过WireShark封包/Server端的log纪录档,
我只能查到连线要求的Clinet端IP(192.168.43.12)。
但却一直没有显示Client端的实体位址(00-0C-29-D5-61-1B)
所能显示的只有我实体机的MAC(54-AB-3A-XX-XX-XX),或是:
IP:192.168.1.254的mac(00-1D-AA-EA-3E-60)
想请问查不到是正常的? 因为我的Server并不是独立的一台实体机器,
他还是会透过我实体机的网卡出去?
PS:我一开始先测试连线局域网路(同网段:192.168.1.XXXX)都是可以通。
透过封包直接就看到Client端的实体位址(MAC),不同网段连接是看不到?
只能看到转送出去的IP/MAC?
作者: deadwood (T_T)   2018-06-01 20:14:00
我想你还是先问确认公司用VPN要做到什么功能,找厂商来会比较直接,不然你现在连基础网络概念都不够了还要自建上面有耐心等你做完LAB吗? 然后你用open source做完以后也要全部自己建置维护吗?最基本的,要模拟client-server的行为,怎么不用两台做?多弄个VM你还要被虚拟网络的东西搞到头昏.....
作者: asdfghjklasd (好累的大一生活)   2018-06-04 17:11:00
你知道MAC Address 是在那一层运作吗?
作者: deadwood (T_T)   2018-06-05 11:04:00
看client public IP是基本功能,但是看MAC不能直接看了顶多是用VPN连线程式另外写功能去抓VPN一定是跨L3的连线,所以看MAC其实也没什么意义如果是想借由MAC确认使用者设备是不是公司的设备,那也有别的更好的方案可以做到

Links booklink

Contact Us: admin [ a t ] ucptt.com