亚洲精品乱码久久久久久蜜桃动漫 I 亚洲欧美aa I 懂色av,蜜臀av粉嫩av I 成年人视频免费在线 I jizz日本大全 I 国产资源免费在线观看 I 成人看片黄a免费看 I 中文字幕成人动漫 I 亚洲有吗在线观看 I 99福利 I 日本免费高清视频 I 免费激情片 I 另类亚洲综合区图片小说区 I 中文字幕第99页 I 另类中文字幕 I 免费色婷婷 I 曰韩中文字幕 I 自拍偷拍日韩精品 I 成人夜色av I 无码精品国产va在线观看dvd I 国产熟妇另类久久久久 I 日本久久中文 I 久久久久久久久久av I 色四月 I 亚洲第一成网站 I 日产精品1区2区3区 I 国产李沁av在线播放 I 久久精品成人免费观看 I 日韩精品视频观看 I 成人免费视频免费观看 I 亚洲一区二区三区免费 I 欧美xxxx精品 I 婷婷丁香色

路由器

當前位置:首頁>IT運維>路由器
全部 17 路由器 17

在 Linux 下使用 tinc 橋接以太網段

時間:2025-03-24   訪問量:1337

示例:在 Linux 下使用 tinc 橋接以太網段
通常,在默認路由器模式下,tinc 將僅隧道傳輸 IPv4 和 IPv6 單播數據包。但是,自 1.0pre5 以來,有一個選項可以讓 tinc 守護程序充當交換機或集線器(使用 Mode 配置變量)。此模式對于 tinc 傳遞非基于 IP 的協議(NetBEUI、AppleTalk、IPX 等)以及允許某些應用程序(沒有 WINS 服務器的 Windows“網絡鄰居”等)中的基于廣播的功能在使用 tinc 創建的 VPN 上是必需的。

在交換機和集線器模式下,廣播數據包會廣播到其他守護進程,并且(在交換機模式下)MAC 地址會從其他 tinc 守護進程動態學習,以便路由數據包。在這些模式下,tinc 可用作兩個或多個以太網段之間的橋梁。

橋接允許 VPN 中的所有節點共享同一子網。但是,如果這是橋接的唯一原因,并且您不需要隧道傳輸廣播或非 IP 數據包,那么您也可以使用代理 ARP來代替橋接。

概述
網絡設置如下:

兩側的內部網絡均為 192.168.0.0/16
主機自身在內網的IP地址為192.168.10.20
每個網段的網關都有一個外部接口 eth0 和一個內部接口 eth1。此外,還將創建一個名為“bridge”的橋接接口,并將內部接口設為此橋接的從屬接口。tinc 使用的虛擬網絡接口也將是從屬接口。內核配置除了手冊的配置內核部分中描述的標準內核配置外,還需要將橋接設備添加到內核配置中。

要將橋接設備添加到 Linux 2.4.0 及更高版本的內核,請選擇“網絡選項”下的 802.1d 以太網橋接選項。您可以將此選項編譯為模塊,也可以將其構建到內核中。接口配置交換機和集線器模式要求 tinc VPN 的兩側都包含在同一子網中(在此示例中,子網為 192.168.0.0/16)。這與用實際交換機或集線器替換 tinc 所需的配置沒有區別。

host# brctl addbr bridge
host# ifconfig bridge 192.168.10.20 netmask 255.255.0.0

host# ifconfig eth1 0.0.0.0
host# brctl addif bridge eth1
host# ifconfig eth1 up

After starting tinc:

host# brctl show
bridge name     bridge id               STP enabled     interfaces
bridge          8000.005004003002       yes             eth1
                                                        vpn

host# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:20:30:40:50:60
          inet addr:123.234.123.42  Bcast:123.234.123.255  Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

eth1      Link encap:Ethernet  HWaddr 00:11:22:33:44:55
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

bridge    Link encap:Ethernet  HWaddr  00:11:22:33:44:55
          inet addr:192.168.10.20  Bcast:192.168.255.255  Mask:255.255.0.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1

vpn       Link encap:Ethernet  HWaddr 00:11:22:33:44:55
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          ...

host# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
123.234.123.0   *               255.255.255.0   U     0      0        0 eth0
192.168.0.0     *               255.255.0.0     U     0      0        0 bridge
default         123.234.123.1   0.0.0.0         UG    0      0        0 eth0
tinc 的配置
請注意,交換機和集線器模式不使用主機文件中的 Subnet 變量。相反,橋接接口收到的任何數據包都將傳遞到 TUN/TAP 設備進行處理。如果您的 tinc 實例在集線器模式下運行,則所有數據包都將轉發到遠程 tinc 實例。在交換機模式下,tinc 維護一個 ARP 緩存,以確定是否應將任何收到的數據包轉發到遠程 tinc 實例。

host# cat /etc/tinc/vpn/tinc.conf
Name = segment1
Mode = switch
ConnectTo = segment2

host# cat /etc/tinc/vpn/tinc-up
#!/bin/sh

ifconfig $INTERFACE 0.0.0.0
brctl addif bridge $INTERFACE
ifconfig $INTERFACE up

host# ls /etc/tinc/vpn/hosts
segment1  segment2  ...

host# cat /etc/tinc/vpn/hosts/segment1
Address = 123.234.123.42
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

host# cat /etc/tinc/vpn/hosts/segment2
Address = 200.201.202.203
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----
附加配置
如果添加到網橋的以太網接口用于默認路由,則需要重新添加默認路由。

如果您希望能夠在橋接接口上過濾數據包,則需要一個支持ebtables的內核。


上一篇:在openwrt系統中設置開機自啟服務

下一篇:創建橋接 tinc-vpn dhcp 系統以連接網絡段

發表評論:

評論記錄:

未查詢到任何數據!

在線咨詢

點擊這里給我發消息 售前咨詢專員

點擊這里給我發消息 售后服務專員

在線咨詢

免費通話

24小時免費咨詢

請輸入您的聯系電話,座機請加區號

免費通話

微信掃一掃

微信聯系
返回頂部
主站蜘蛛池模板: 亚洲国产欧美在线观看片不卡 | аⅴ资源中文在线天堂 | 10000部拍拍拍免费视频 | 国产曰批免费视频播放免费 | 久久大香线蕉国产精品免费 | 亚洲熟女av综合网五月 | 丰满人妻无奈张开双腿av | 性饥渴的农村熟妇 | 青青青国产最新视频在线观看 | 中文字幕有码在线 | 少妇高潮喷水在线观看 | 久久综合老色鬼网站 | 国产亚洲欧洲aⅴ综合一区 国产色在线 | 日韩 | 国产精品人人爽人人做我的可爱 | 国产亚洲欧美精品永久 | 国产绿奴在线观看9色 | 久久久无码中文字幕久... | 亚洲精品偷拍无码不卡av | 久久狠狠中文字幕2017 | 成人精品视频99在线观看免费 | av在线一区二区三区四区 | 成人毛片无码免费播放网站 | 久久综合噜噜激激的五月天 | 日日碰狠狠躁久久躁 | 可以看三级的网站 | 大逼视频| 天天躁夜夜躁狠狠综合 | 久久av无码精品人妻系列试探 | 亚洲色无码专区一区 | 一出一进一爽一粗一大视频免费的 | 亚洲精品美女久久久久久久 | 特黄aaaaaaaaa毛片免费视频 | 国产成人精品日本亚洲网站 | 成人麻豆日韩在无码视频 | 欧美日韩一区二区三区在线观看视频 | 久久精品99久久香蕉国产 | 扒开双腿疯狂进出爽爽爽 | 亚洲精品美女久久久久99 | 亚洲春色av无码专区在线播放 | 亚洲免费成 | 国产成人精品无缓存在线播放 |