Ip
OpenVPN 點對點隧道是否應該在不同的埠上?
OpenVPN 食譜顯示了站點到站點 VPN(3 個站點)的範例。他們在唯一的埠上配置了每個隧道:
- 站點 A 到站點 B:1194
- 站點 A 到站點 C:1195
- 站點 B 到站點 C:1196
作者沒有提供任何有關它的資訊。我在手冊頁中沒有發現任何有用的東西。
這是規則嗎?我們應該為每個點對點隧道分配一個唯一的埠嗎?
您必須將它們放在唯一的埠上。您不能讓兩個應用程序同時在一個埠上偵聽。因此,在您的範例中,由於隧道 1 和 2 在站點 A 上都有一個端點,因此這些端點必須具有唯一的埠。因此使用埠 1194 和 1195。
現在,由於VPN鏈路1和2在A->B和A->C上使用了唯一的埠1194和1195,B->C之間的鏈路不能使用這兩個埠,所以作者選擇了1196。
使用的埠號是任意的,不包括分配的埠 (1-1024),因此埠可以是任意 3 個埠。
但是,是的,埠必須是唯一的,至少對於每個站點的每個端點都是唯一的。