OpenVPN - passar apenas algumas portas através da vpn

1

Eu tenho o servidor OpenVPN no VPS, estou trabalhando no windows 8.1 e quero passar apenas algumas portas através de VPN (por exemplo, 3000, 3001). É possível do windows?

    
por Artur 12.04.2017 / 16:19

1 resposta

3

O OpenVPN tem dois modos :

  • TAP ( Network Tapping System ) que simula um dispositivo camada de enlace (OSI camada 2 ). Neste modo, ambas as extremidades podem estar na mesma sub-rede (por exemplo, 10.0.0.0/24 ) e as informações são transportadas por ethernet frames , criando bridge de rede .
  • TUN ( rede TUNEL ) que simula camada de internet (camada de rede OSI , camada 3 ) e carrega pacotes IP .

Ambos os modos permitem que você use a VPN para todo o tráfego (rota padrão para 0.0.0.0/0 no lado remoto) ou apenas o tráfego dentro da mesma sub-rede (TAP) ou para todas ou algumas sub-redes na outra extremidade ).

TCP e UDP (onde você tem os números de porta) funciona na camada de transporte (/ OSI camada 4 ). Portanto, não é um recurso nem o OpenVPN nem o Windows podem ter uma limitação de nível de protocolo em todas as implementações de VPN: não é possível com (Open) VPN , mas ser possível configurar no firewall.

Você pode:

  • Se você não direcionar todo o tráfego pela VPN, poderá usar interfaces diferentes para portas diferentes , por exemplo, link público vs. 172.16.0.30:3001 privado para seu cliente Nessus (? )
  • Use tunelamento SSH em vez de VPN ssh -L 3001:localhost:3001 [email protected] (Encaminhamento de porta local) ou PuTTY (Conexão > SSH > Túneis: Porta de origem 3001 & Destino localhost:3001 , Local , Auto ). Isso vinculará o serviço a uma porta em sua máquina local, ou seja, você poderá se conectar a localhost:3001 . (Também é possível usar diferentes porta de origem no lado local.)
por 12.04.2017 / 19:54