et0 vs tun0 com o OpenVPN

0

Olá, estou tentando entender como o OpenVPN funciona e estou pensando no seguinte:

Como todo o tráfego deve passar pelo tun0 assim que o computador estiver conectado à VPN, você deve poder bloquear o et0 usando iptables e ficar bem. No entanto com o Wireshark eu ainda estou lendo pacotes indo para o servidor VPN através do eth0, mas então qual é o propósito do tun0?

    
por ChiseledAbs 14.07.2016 / 14:49

1 resposta

1

Seu tráfego "limpo" não criptografado vai para tun0, onde o openvpn o encapsula e criptografa, e envia-o para fora da eth0 para o gateway remoto, onde é descriptografado.

Então, se você bloquear eth0, você impedirá que os pacotes criptografados sejam enviados para o gateway remoto.

tun0 fornece um caminho de roteamento. Se você enviasse seus pacotes diretamente de eth0, eles não seriam criptografados, eles seriam liberados. tun0 tem seu próprio endereço IP e os pacotes destinados à rede remota são roteados para esse endereço IP.

    
por 14.07.2016 / 15:05