最近2018年手机中文在线-成年人视频在线看-天天干天天干天天干-一起操网站-人操人人-欧美一区二区免费-青青草国产在线视频-毛片资源-伊人av影院-美女操操操-依依成人在线-欧美又粗又深又猛又爽啪啪九色-一区二区三区自拍-淫视频在线观看-青青操网-两个男人躁一个女人免费视频-欧美高清精品-海量av资源-四虎在线免费播放-国产亚洲三级-北条麻纪在线观看aⅴ-国产深夜福利在线-丝袜视频在线-黄色片子网站-玩乳吃奶milkinghd-99精品视频一区二区-久久久午夜电影-狠狠狠狠狠狠狠干

路由器

當前位置:首頁>IT運維>路由器
全部 17 路由器 17

代理 ARP 作為橋接的替代方案

時間:2025-03-24   訪問量:1468

示例:代理 ARP 作為橋接的替代方案
如果希望遠程節點看起來像是在本地 LAN 上(即,擁有本地 LAN 子網內的 IP 地址),則可以在本地節點設置網橋,如橋接示例中所述。但是,設置網橋相當復雜,如果只需要單播 IP 流量即可工作,而不需要廣播或非 IP 流量,則可以使用操作系統的代理 ARP功能。

由于我們只使用單播 IP 流量,因此代理 ARP 可在路由器和交換機模式下工作。

概述
網絡設置如下:

辦公室局域網,接口 eth0 上的局域網使用范圍 192.168.1.0/24。辦公室節點使用地址 192.168.1.2。
公路戰士,使用地址 192.168.1.123。
辦公室的 tinc 配置
host# cat /etc/tinc/vpn/tinc.conf
Name = office
#Optional:
#Mode = switch

host# cat /etc/tinc/vpn/tinc-up
#!/bin/sh

ifconfig $INTERFACE 192.168.1.2 netmask 255.255.255.255
route add 192.168.1.123 dev $INTERFACE
echo 1 >/proc/sys/net/ipv4/conf/eth0/proxy_arp
echo 1 >/proc/sys/net/ipv4/conf/$INTERFACE/proxy_arp

host# ls /etc/tinc/vpn/hosts
office  roadwarrior  ...

host# cat /etc/tinc/vpn/hosts/office
Address = 123.234.123.42
Subnet = 192.168.1.0/24
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

host# cat /etc/tinc/vpn/hosts/roadwarrior
Subnet = 192.168.1.123
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----
道路戰士的 tinc 配置
host# cat /etc/tinc/vpn/tinc.conf
Name = roadwarrior
ConnectTo = office
#Optional:
#Mode = switch

host# cat /etc/tinc/vpn/tinc-up
#!/bin/sh

ifconfig $INTERFACE 192.168.1.123 netmask 255.255.255.0
當然,主機配置文件與辦公節點上的配置文件相同。

自動添加路線
在上面的配置中,tinc-up辦公室節點的腳本已硬編碼了到 roadwarrior 地址的路由。要讓 tinc 自動添加必要的路由,請 route add從tinc-up 腳本中刪除該命令,并添加此subnet-up腳本:

host# cat /etc/tinc/vpn/subnet-up
#!/bin/sh
[ "$NAME" = "$NODE" ] && exit 0
ip route replace $SUBNET dev $INTERFACE


上一篇:偽裝防火墻上的 tinc

下一篇:重定向網關

發表評論:

評論記錄:

未查詢到任何數據!

在線咨詢

點擊這里給我發消息 售前咨詢專員

點擊這里給我發消息 售后服務專員

在線咨詢

免費通話

24小時免費咨詢

請輸入您的聯系電話,座機請加區號

免費通話

微信掃一掃

微信聯系
返回頂部