openvxn區別與傳統vxn,它工作在IP層,OpenVxN是一款基于SSL的開源VxN軟件,它實現了利用SSL來保證網絡通訊安全性的目的,同時避免了傳統SSL VxN僅提供簡單的Web應用的不足,它具有支持各種應用協議,支持Windows,Linux,BSD,MAC OS等多平臺的特點。

環境說明
A為客戶端192.168.1.2
B為服務端10.0.0.2 已經在配置文件中加入了push "redirect-gateway def1 bypass-dhcp",將客戶端流量全部走openvxn,缺點:需要配合客戶端上的配置redirect-gateway def1來實現,但是如果有的時候客戶端上如果需要正常上網可能會受到影響

撥號完成后,根據配置ovxn中指定的tun/tap,生成對應虛擬網卡tun/tap,虛擬網卡的作用就是openvxn程序能夠迅速通過tun/tap虛擬設備與數據包之間進行交互

下面是發送和接收原理
發送:
A去往B的某個地址,這里假定是10.0.0.3,撥號完成后,A獲得了去往10.0.0.0/8網段的路由,即去往10.0.0.0/8網段的下一跳走tun/tap網卡,理論上A做了兩點,第一點就是A判斷數據包的目標IP地址是不是自己本網段的,或者說是路由表中其他地址的,再根據路由表進行轉發;第二點就是A判斷出是去往服務端網段的,將所有數據包送往tun/tap網卡,再經由該網卡通知openvxn應用程序調用write函數和ssl加密并且封裝,且將真實目標ip地址(例如目標地址是10.0.0.3)和數據包作為數據,在最外側將目標ip地址定為openvxn服務端的外網ip地址,再轉發給外網卡eth2或者eth0,經由internet發送到服務端。

接收:
openvxn服務端接收到此數據包之后,根據外側的加密算法判斷出這是vxn數據包,再次發給tun/tap網卡,tun/tap網卡通知openvxn應用程序,調用read函數和ssl對數據進行解密并且剝離包頭,將實際的目標ip地址暴露出來,此時數據包根據vxn服務端的路由表,再到確定的目標10.0.0.3地址上去。

openvxn下tun模式的流程圖:

參考:https://www.jianshu.com/p/09f9375b7fa7

更多關于云服務器域名注冊,虛擬主機的問題,請訪問三五互聯官網:m.shinetop.cn

贊(0)
聲明:本網站發布的內容(圖片、視頻和文字)以原創、轉載和分享網絡內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。郵箱:3140448839@qq.com。本站原創內容未經允許不得轉載,或轉載時需注明出處:三五互聯知識庫 » openvxn工作原理與數據包流向

登錄

找回密碼

注冊

主站蜘蛛池模板: 国产无遮挡又黄又大又爽| 国产无套白浆一区二区| 被灌满精子的波多野结衣| 丝袜老师办公室里做好紧好爽| 中文字幕在线视频不卡| 在线精品自拍亚洲第一区| 午夜夜福利一区二区三区| 91精品国产老熟女在线| av无码免费一区二区三区| 青青狠狠噜天天噜日日噜| 亚洲国产无套无码av电影| 亚洲人妻精品一区二区| 国产三级无码内射在线看| av天堂久久天堂av| 成人性生交大片免费看中文| 国产一区二区av天堂热| 乌拉特后旗| 我要看特黄特黄的亚洲黄片| 乌克兰美女浓毛bbw| 久久夜色国产噜噜亚洲av| 国产成人精品一区二三区在线观看| 久色伊人激情文学你懂的| 红桃视频成人传媒| 宫西光有码视频中文字幕| 国产片AV国语在线观看手机版| 日本一区二区三区视频一| 欧美巨大极度另类| 疯狂做受xxxx高潮视频免费| 韩国免费A级毛片久久| 羞羞影院午夜男女爽爽免费视频| 人妻夜夜爽天天爽三区麻豆av| 中文有无人妻vs无码人妻激烈| 四虎精品国产永久在线观看 | 妇女自拍偷自拍亚洲精品| 日本丰满的人妻hd高清在线| av色国产色拍| 久久精品99国产精品亚洲| 狠狠综合久久久久综| 日本高清在线观看WWW色| 亚洲国产成人无码电影| 二区中文字幕在线观看|