看板 Network 關於我們 聯絡資訊
各位大大好,最近VPN的方式我換了個方式架設。 不過因為還是沒有好設備,只能用虛擬機來做 Server:Windows Server 2012 Client:Windows 10 我使用OpenVPN的方式,參考國外影片的方式架設。 (影片:https://www.youtube.com/watch?v=4byoKnTN0Bc)
為了模擬不同網段是確認透過OpenVPN來做連線: 虛擬機對乙太網卡、無線網卡做橋接, 分別給予Server端與Client端。 Server端使用乙太網卡:10.0.8.1 (IP:192.168.1.161(固定的虛擬IP)) 實體位址:00-0C-29-8F-D5-C4 Clinet端使用無線網卡:10.0.8.2 (IP沒做固定,為DHCP分配:192.168.43.12) 實體位址:00-0C-29-D5-61-1B 測試連線可以成功,且使用遠端桌面連線(IP輸入:10.0.8.1)可以進入操作 但現在問題是,透過WireShark封包/Server端的log紀錄檔, 我只能查到連線要求的Clinet端IP(192.168.43.12)。 但卻一直沒有顯示Client端的實體位址(00-0C-29-D5-61-1B) 所能顯示的只有我實體機的MAC(54-AB-3A-XX-XX-XX),或是: IP:192.168.1.254的mac(00-1D-AA-EA-3E-60) 想請問查不到是正常的? 因為我的Server並不是獨立的一台實體機器, 他還是會透過我實體機的網卡出去? PS:我一開始先測試連線區域網路(同網段:192.168.1.XXXX)都是可以通。 透過封包直接就看到Client端的實體位址(MAC),不同網段連接是看不到? 只能看到轉送出去的IP/MAC? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.27.135.123 ※ 文章網址: https://www.ptt.cc/bbs/Network/M.1527758383.A.350.html
deadwood: 我想你還是先問確認公司用VPN要做到甚麼功能,找廠商來 06/01 20:14
deadwood: 會比較直接,不然你現在連基礎網路概念都不夠了還要自建 06/01 20:15
deadwood: 上面有耐心等你做完LAB嗎? 然後你用open source做完以後 06/01 20:17
deadwood: 也要全部自己建置維護嗎? 06/01 20:17
deadwood: 最基本的,要模擬client-server的行為,怎麼不用兩台做? 06/01 20:18
deadwood: 多弄個VM你還要被虛擬網路的東西搞到頭昏..... 06/01 20:18
大大您好,我有去問了,主要是客戶端需要知道連進VPN的Client端, 要能得知對方真實的IP/MAC這是第一個要求,所以要我先研究看看。 另外關於是說基礎網路, 哪邊有錯誤觀念?@@ 請多鞭策一下,如果要說192.168這網段 不是外網我知道,我只是假設而已(哪個白癡會把192.168這種網段當成實體IP與外網?XD) 是哪邊觀念錯誤請不吝嗇告知>< 謝謝~! PS:我自己也沒錢才好奇自己玩看看~本來想用公司網路連回去自己的AP分享器 結果AP沒有VPN功能.....QQ ※ 編輯: jayzhuang (114.39.100.115), 06/04/2018 17:00:29
asdfghjklasd: 你知道MAC Address 是在那一層運作嗎? 06/04 17:11
deadwood: 看client public IP是基本功能,但是看MAC不能直接看了 06/05 11:04
deadwood: 頂多是用VPN連線程式另外寫功能去抓 06/05 11:05
deadwood: VPN一定是跨L3的連線,所以看MAC其實也沒甚麼意義 06/05 11:11
deadwood: 如果是想藉由MAC確認使用者設備是不是公司的設備,那也 06/05 11:12
deadwood: 有別的更好的方案可以做到 06/05 11:13