O OpenVPN tem dois modos :
-
TAP ( Network Tapping System ) que simula um dispositivo camada de enlace (OSI camada 2 ). Neste modo, ambas as extremidades podem estar na mesma sub-rede (por exemplo,
10.0.0.0/24
) e as informações são transportadas por ethernet frames , criando bridge de rede . - TUN ( rede TUNEL ) que simula camada de internet (camada de rede OSI , camada 3 ) e carrega pacotes IP .
Ambos os modos permitem que você use a VPN para todo o tráfego (rota padrão para 0.0.0.0/0
no lado remoto) ou apenas o tráfego dentro da mesma sub-rede (TAP) ou para todas ou algumas sub-redes na outra extremidade ).
TCP e UDP (onde você tem os números de porta) funciona na camada de transporte (/ OSI camada 4 ). Portanto, não é um recurso nem o OpenVPN nem o Windows podem ter uma limitação de nível de protocolo em todas as implementações de VPN: não é possível com (Open) VPN , mas ser possível configurar no firewall.
Você pode:
- Se você não direcionar todo o tráfego pela VPN, poderá usar interfaces diferentes para portas diferentes , por exemplo, link público vs.
172.16.0.30:3001
privado para seu cliente Nessus (? ) - Use tunelamento SSH em vez de VPN
ssh -L 3001:localhost:3001 [email protected]
(Encaminhamento de porta local) ou PuTTY (Conexão > SSH > Túneis: Porta de origem3001
& Destinolocalhost:3001
, Local , Auto ). Isso vinculará o serviço a uma porta em sua máquina local, ou seja, você poderá se conectar alocalhost:3001
. (Também é possível usar diferentes porta de origem no lado local.)