{"id":53572,"date":"2019-12-05T00:00:00","date_gmt":"2019-12-04T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/chto-proishodit-pri-soedineniyah-vnutri-i-vne-vpn-tunnelya"},"modified":"2020-02-18T14:01:29","modified_gmt":"2020-02-18T11:01:29","slug":"chto-proishodit-pri-soedineniyah-vnutri-i-vne-vpn-tunnelya","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/chto-proishodit-pri-soedineniyah-vnutri-i-vne-vpn-tunnelya","title":{"rendered":"Mis toimub \u00fchendustes VPN-tunneli sees ja v\u00e4ljaspool?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Tuchast saadetud tehnilise toe kirjad muutuvad t\u00f5eliselt sisukateks artikliteks. Nii p\u00f6\u00f6rdus hiljuti meie poole klient, paludes selgitada, mis toimub VPN-tunneli sees, kui \u00fchendus toimub kasutaja kontori ja pilves keskkonna vahel, samuti \u00fchenduste puhul v\u00e4ljaspool VPN-tunneli. Seet\u00f5ttu on kogu allolev tekst t\u00f5eline kiri, mille saatsime \u00fchele meie kliendile vastuseks tema k\u00fcsimusele. Muidugi muutsime IP-aadresse, et klient ei deanon\u00fc\u00fcmiks. Kuid jah, Tucha tehniline tugi t\u00f5epoolest on tuntud oma p\u00f5hjalike vastuste ja sisukate kirjade poolest. \ud83d\ude42<\/p>\n<p>Loomulikult m\u00f5istame, et paljudele ei ole see artikkel avastus. Kuid kuna Habris ilmub aeg-ajalt artikleid algajatele administraatoritele, ning arvestades, et see artikkel p\u00e4rineb t\u00f5elisest kirjast t\u00f5elisele kliendile, jagame seda teavet ka siin. On suur t\u00f5en\u00e4osus, et see on kasulik kellegile. <br \/>\nSeet\u00f5ttu selgitame \u00fcksikasjalikult, mis juhtub pilveserveri ja kontori vahel, kui need on \u00fchendatud site-to-site v\u00f5rguga. T\u00e4heldame, et osa teenustest on saadaval ainult kontorist, samas kui osa on ligip\u00e4\u00e4setav kust iganes Interneti-v\u00f5rgust.<\/p>\n<p>Selgitame kohe, et meie klient soovis, et serverile <b>192.168.A.1<\/b> saaks ligi igalt poolt RDP kaudu, \u00fchendudes <b>A.A.A.2:13389<\/b>, samas kui \u00fclej\u00e4\u00e4nud teenustele \u2014 ainult kontorist <b>(192.168.B.0\/24)<\/b>, \u00fchendatuna l\u00e4bi <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/et\/vpn\/\"   title=\"VPN\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"85\">VPN<\/a>. Samuti oli kliendil algselt seadistatud, et masinale <b>192.168.B.2 <\/b>kontoris v\u00f5iks ka RDP kaudu ligi p\u00e4\u00e4seda kust iganes, \u00fchendudes <b>B.B.B.1:11111<\/b>. Aitasime korraldada IPSec-\u00fchendusi pilve ja kontori vahel, ning kliendi IT-spetsialist hakkas esitama k\u00fcsimusi selle kohta, mis juhtuks mingil juhul. Et vastata nendele k\u00fcsimustele, kirjutasimegi talle k\u00f5ik selle, mida saate allpool lugeda.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\n<img decoding=\"async\" alt=\"Mis toimub \u00fchendustes VPN-tunneli sees ja v\u00e4ljaspool?\" src=\"\/wp-content\/uploads\/2019\/12\/7ee4e6c8fd9b122b092e7f8d99bb0235.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Ja n\u00fc\u00fcd vaatame neid protsesse l\u00e4hemalt.<\/p>\n<p><\/p>\n<h3>Esimene positsioon<\/h3>\n<p>\nKui midagi saadetakse <b>192.168.B.0\/24<\/b> \u00fches <b>192.168.A.0\/24<\/b> v\u00f5i <b>192.168.A.0\/24<\/b> \u00fches <b>192.168.B.0\/24<\/b>, satub see VPN-i. See t\u00e4hendab, et see pakett on t\u00e4iendavalt kr\u00fcpteeritud ja edastatakse <b>B.B.B.1<\/b> ja <b>A.A.A.1<\/b>, aga <b>192.168.A.1<\/b> n\u00e4eb paketti just <b>192.168.B.1<\/b>. Nad saavad omavahel suhelda mis tahes protokollide kaudu. Tagasikutsumised edastatakse t\u00e4pselt samamoodi VPN-i kaudu, seega saadetakse pakett <b>192.168.A.1<\/b> kuna <b>192.168.B.1<\/b> ESP-datagrammina aadressilt <b>A.A.A.1<\/b> j\u00e4rgnevaga <b>B.B.B.1<\/b>, mille vastuv\u00f5tja poolel marsruuter avab, v\u00f5tab sealt selle paketi ja edastab <b>192.168.B.1<\/b> nagu pakett aadressilt <b>192.168.A.1<\/b>.<\/p>\n<p>Konkreetne n\u00e4ide:<\/p>\n<p>1) <b>192.168.B.1<\/b> viitab <b>192.168.A.1<\/b>, kes soovib luua TCP-\u00fchenduse aadressiga <b>192.168.A.1:3389<\/b>;<\/p>\n<p>2) <b>192.168.B.1<\/b> saadab \u00fchenduse loomise p\u00e4ringu aadressilt <b>192.168.B.1:55555<\/b> (tagasiside porti numbri valib ta ise, siin ja edaspidi kasutame numbrit 55555 n\u00e4iteks sellise numbri porti, mille s\u00fcsteem valib TCP-\u00fchenduse loomisel) aadressile <b>192.168.A.1:3389<\/b>;<\/p>\n<p>3) operatsioonis\u00fcsteem, mis t\u00f6\u00f6tab arvutis, mille aadress on <b>192.168.B.1<\/b>, otsustab edastada selle paketi marsruuteriga (<b>192.168.B.254<\/b> meie juhul) \u00fchenduse ruuteriaadressile, sest sel pole muid, spetsiifilisemaid marsruute <b>192.168.A.1<\/b>, seega edastab see paketi vaikimisi marsruuti (0.0.0.0\/0);<\/p>\n<p>4) selleks p\u00fc\u00fcab see leida MAC-aadressi IP-aadressile <b>192.168.B.254 <\/b>ARP protokolli vahetabelist. Kui seda ei leita, saadab aadressilt <b>192.168.B.1<\/b> laiendatud who-has p\u00e4ringu v\u00f5rku <b>192.168.B.0\/24<\/b>. Kui <b>192.168.B.254<\/b> vastus saadab oma MAC-aadressi, s\u00fcsteem edastab Ethernet-paketi temale ja kirjutab selle teabe oma vahem\u00e4lu tabelisse;<\/p>\n<p>5) ruuter v\u00f5tab selle paketi vastu ja otsustab, kuhu see saata: tal on m\u00e4\u00e4ratud poliitika, mille kohaselt ta peab edastama k\u00f5ik paketid <b>192.168.B.0\/24<\/b> ja <b>192.168.A.0\/24<\/b> VPN-\u00fchenduse kaudu <b>B.B.B.1<\/b> ja <b>A.A.A.1<\/b>;<\/p>\n<p>6) ruuter koostab ESP-datagrammi <b>B.B.B.1<\/b> j\u00e4rgnevaga <b>A.A.A.1<\/b>;<\/p>\n<p>7) ruuter otsustab, kellele see pakett edastada, ta saadab selle n\u00e4iteks aadressile <b>B.B.B.254<\/b> (interneti-teenuse pakkuja v\u00e4rav), kuna tal ei ole t\u00e4psemaid marsruute <b>A.A.A.1<\/b>, kui 0.0.0.0\/0;<\/p>\n<p>8) t\u00e4pselt nagu juba \u00f6eldud, leiab ta MAC-aadressi <b>B.B.B.254<\/b> ja edastab paketi internetiteenuse pakkuja v\u00e4ravasse;<\/p>\n<p>9) internetiteenuse pakkujad edastavad ESP-datagrammi oma v\u00f5rkude kaudu <b>B.B.B.1<\/b> j\u00e4rgnevaga <b>A.A.A.1<\/b>;<\/p>\n<p>10) virtuaalne ruuter <b>A.A.A.1<\/b> vastab sellele datagrammile, dekr\u00fcpteerib selle ja saab paketi <b>192.168.B.1:55555<\/b> kuna <b>192.168.A.1:3389<\/b>;<\/p>\n<p>11) virtuaalne ruuter kontrollib, kellele see edastada, leiab marsruuditabelist v\u00f5rgu <b>192.168.A.0\/24<\/b> ja saadab selle otse <b>192.168.A.1<\/b>, kuna tal on liides <b>192.168.A.254\/24<\/b>;<\/p>\n<p>12) selleks leiab virtuaalne ruuter MAC-aadressi <b>192.168.A.1<\/b> ja edastab selle paketi virtuaalse Ethernet-v\u00f5rgu kaudu;<\/p>\n<p>13) <b>192.168.A.1<\/b> pakett saadetakse porti 3389, mille puhul n\u00f5ustutakse \u00fchenduse loomise ja paketi vastamiseks moodustamisega <b>192.168.A.1:3389<\/b> j\u00e4rgnevaga <b>192.168.B.1:55555<\/b>;<\/p>\n<p>14) tema s\u00fcsteem edastab selle paketi virtuaalse marsruuteriga seotud v\u00e4rava aadressile (<b>192.168.A.254<\/b> meie juhul) \u00fchenduse ruuteriaadressile, sest sel pole muid, spetsiifilisemaid marsruute <b>192.168.B.1<\/b>, tal ei ole, seega peab ta edastama paketi vaikimisi marsruudi kaudu (0.0.0.0\/0);<\/p>\n<p>15) nagu ka varasemates olukordades, s\u00fcsteem, mis t\u00f6\u00f6tab serveris, mille aadress on <b>192.168.A.1<\/b>, leiab MAC-aadressi <b>192.168.A.254<\/b>, kuna see asub tema liidese juures samas v\u00f5rgus <b>192.168.A.1\/24<\/b>;<\/p>\n<p>16) virtuaalne marsruuter v\u00f5tab selle paketi vastu ja otsustab, kuhu see edasi suunata: tal on kehtestatud poliitika, mille kohaselt ta peab edastama k\u00f5ik paketid vahel <b>192.168.A.0\/24<\/b> ja <b>192.168.B.0\/24<\/b> VPN-\u00fchenduse kaudu <b>A.A.A.1<\/b> ja <b>B.B.B.1<\/b>;<\/p>\n<p>17) virtuaalne marsruuter moodustab ESP-datagrammi aadressilt <b>A.A.A.1<\/b> kuna <b>B.B.B.1<\/b>;<\/p>\n<p>18) virtuaalne marsruuter otsustab, kellele see pakk edastada, saadab selle aadressile <b>A.A.A.254<\/b> (interneti-teenuse pakkuja v\u00e4rav, sel juhul oleme meiegi), kuna spetsiifilisemaid marsruute ei ole <b>B.B.B.1<\/b>, kui 0.0.0.0\/0;<\/p>\n<p>19) interneti-teenuse pakkujad edastavad oma v\u00f5rkudes ESP-datagrammi koos <b>A.A.A.1<\/b> j\u00e4rgnevaga <b>B.B.B.1<\/b>;<\/p>\n<p>20) marsruuter <b>B.B.B.1 <\/b>vastab sellele datagrammile, dekr\u00fcpteerib selle ja saab paketi <b>192.168.A.1:3389<\/b> kuna <b>192.168.B.1:55555<\/b>;<\/p>\n<p>21) ta m\u00f5istab, et seda tuleb edastada t\u00e4pselt <b>192.168.B.1<\/b>, kuna see asub temaga samas v\u00f5rgus, on tal vastav kirje marsruuteritabelis, mis sunnib teda saatma pakette kogu <b>192.168.B.0\/24<\/b> otse;<\/p>\n<p>22) marsruuter leiab MAC-aadressi <b>192.168.B.1<\/b> ja edastab sellele selle paketi;<\/p>\n<p>23) operatsioonis\u00fcsteem arvutis, millel on aadress <b>192.168.B.1<\/b> vastutab paketi vastuv\u00f5tmise eest <b>192.168.A.1:3389<\/b> kuna <b>192.168.B.1:55555<\/b> ning k\u00e4ivitab j\u00e4rgmised sammud TCP-\u00fchenduse loomiseks.<\/p>\n<p>Selles n\u00e4ites on l\u00fchidalt ja lihtsustatud (siin on palju detaile, mida v\u00f5iks mainida) kirjeldatud, mis toimub tasanditel 2-4. Tasandeid 1 ja 5-7 ei k\u00e4sitleta.<\/p>\n<h3>Teine positsioon<\/h3>\n<p>\nKui saadetakse midagi just sellele <b>192.168.B.0\/24<\/b> A.A.A.2 <b>, siis see ei l\u00e4he VPN-i, vaid otse. See t\u00e4hendab, et kui kasutaja aadressilt<\/b>, edastatakse see pakett aadressilt <b>192.168.B.1<\/b> viitab <b>A.A.A.2:13389<\/b>, liigub <b>B.B.B.1<\/b>, ja seal marsruuter v\u00f5tab selle vastu ning edastab <b>, siis see ei l\u00e4he VPN-i, vaid otse. See t\u00e4hendab, et kui kasutaja aadressilt<\/b>ei tea midagi <b>192.168.A.1<\/b>. <b>192.168.A.1<\/b> , ta n\u00e4eb paketti aadressilt <b>192.168.B.1<\/b>, kuna see on tema saadetud. Seega vastus sellele p\u00e4ringule liigub m\u00f6\u00f6da tavalist marsruuti, see edastatakse sama aadressilt<b> B.B.B.1<\/b>ja l\u00e4heb <b>, siis see ei l\u00e4he VPN-i, vaid otse. See t\u00e4hendab, et kui kasutaja aadressilt <\/b>, ja see marsruuter edastab selle vastuse aadressile <b>B.B.B.1<\/b>, see n\u00e4eb vastust aadressilt <b>192.168.B.1<\/b>, kelle poole ta p\u00f6\u00f6rdus. <b>, siis see ei l\u00e4he VPN-i, vaid otse. See t\u00e4hendab, et kui kasutaja aadressilt<\/b>(see number, nagu eelmises n\u00e4ites, v\u00f5ib olla erinev) on<\/p>\n<p>Konkreetne n\u00e4ide:<\/p>\n<p>1) <b>192.168.B.1<\/b> viitab <b>, siis see ei l\u00e4he VPN-i, vaid otse. See t\u00e4hendab, et kui kasutaja aadressilt<\/b>, kes soovib luua TCP-\u00fchenduse aadressiga <b>A.A.A.2:13389<\/b>;<\/p>\n<p>2) <b>192.168.B.1<\/b> saadab \u00fchenduse loomise p\u00e4ringu aadressilt <b>192.168.B.1:55555<\/b> (see number, as in the previous example, can be different) on <b>A.A.A.2:13389<\/b>;<\/p>\n<p>3) operatsioonis\u00fcsteem, mis t\u00f6\u00f6tab arvutis, mille aadress on <b>192.168.B.1<\/b>, otsustab edastada selle paketi marsruuteriga (<b>192.168.B.254<\/b> meie juhul) \u00fchenduse ruuteriaadressile, sest sel pole muid, spetsiifilisemaid marsruute <b>, siis see ei l\u00e4he VPN-i, vaid otse. See t\u00e4hendab, et kui kasutaja aadressilt<\/b>, tal puudub, mis t\u00e4hendab, et see edastab paketi vaikesuunal (0.0.0.0\/0);<\/p>\n<p>4) selleks p\u00fc\u00fcab ta, nagu mainisime eelmises n\u00e4ites, leida MAC-aadressi IP-aadressi jaoks <b>192.168.B.254<\/b> ARP protokolli vahetabelist. Kui seda ei leita, saadab aadressilt <b>192.168.B.1<\/b> laiendatud who-has p\u00e4ringu v\u00f5rku <b>192.168.B.0\/24<\/b>. Kui <b>192.168.B.254<\/b> vastus saadab oma MAC-aadressi, s\u00fcsteem edastab Ethernet-paketi temale ja kirjutab selle teabe oma vahem\u00e4lu tabelisse;<\/p>\n<p>5) ruuteri t\u00fc\u00fcp v\u00f5tab selle paketi vastu ja otsustab, kuhu see edastada: tal on m\u00e4\u00e4ratletud poliitika, mille kohaselt peab ta asendama (muutes tagasiadressi) k\u00f5ik paketid ja <b>192.168.B.0\/24<\/b> muudesse Interneti-s\u00f5lmedesse;<\/p>\n<p>6) kuna see poliitika eeldab, et sel juhul peab tagasiadress vastama madalamale aadressile liidese kaudu, mille kaudu see pakett edastatakse, otsustab ruuter esmalt, kellele see pakett edastada ning ta peab, nagu eelmises n\u00e4ites, saatma selle <b>B.B.B.254<\/b> (interneti-teenuse pakkuja v\u00e4rav), kuna tal ei ole t\u00e4psemaid marsruute <b>, siis see ei l\u00e4he VPN-i, vaid otse. See t\u00e4hendab, et kui kasutaja aadressilt<\/b>, kui 0.0.0.0\/0;<\/p>\n<p>7) seega vahetab ruuter paketi tagasiadressi, mist\u00f5ttu pakett p\u00e4rineb <b>B.B.B.1:44444<\/b> (port v\u00f5ib loomulikult olla erinev) aadressil <b>A.A.A.2:13389<\/b>;<\/p>\n<p>8) ruuter m\u00e4letab, mis ta tegi, seega, kui <b>A.A.A.2:13389<\/b> kellele <b>B.B.B.1:44444<\/b> tuleb vastus, siis ta teab, et peab muutma saaja aadressi ja porti <b>192.168.B.1:55555<\/b>.<\/p>\n<p>9) n\u00fc\u00fcd peab ruuter selle edastama interneti pakkuja v\u00f5rgule l\u00e4bi<b> B.B.B.254<\/b>, seega, nagu me juba mainisime, leiab ta MAC-aadressi <b>B.B.B.254 <\/b>ja edastab paketi internetiteenuse pakkuja v\u00e4ravasse;<\/p>\n<p>10) internetiteenuse pakkujad edastavad oma v\u00f5rgus paketi <b>B.B.B.1<\/b> j\u00e4rgnevaga <b>, siis see ei l\u00e4he VPN-i, vaid otse. See t\u00e4hendab, et kui kasutaja aadressilt<\/b>;<\/p>\n<p>11) virtuaalne ruuter aadressil <b>, siis see ei l\u00e4he VPN-i, vaid otse. See t\u00e4hendab, et kui kasutaja aadressilt<\/b> vastab sellele paketile pordil 13389;<\/p>\n<p>12) virtuaalses ruuteris on reegel, mille kohaselt tuleb k\u00f5ikidel saatjatelt sellel pordil saadetud paketid suunata <b>192.168.A.1:3389<\/b>;<\/p>\n<p>13) virtuaalne ruuter leiab suunamistabelist v\u00f5rgu <b>192.168.A.0\/24<\/b> ja saadab selle otse <b>192.168.A.<\/b>1, kuna tal on liides<b> 192.168.A.254\/24<\/b>;<\/p>\n<p>14) selleks leiab virtuaalne ruuter MAC-aadressi<b> 192.168.A.1<\/b> ja edastab selle paketi virtuaalse Ethernet-v\u00f5rgu kaudu;<\/p>\n<p>15) <b>192.168.A.1<\/b> pakett saadetakse porti 3389, mille puhul n\u00f5ustutakse \u00fchenduse loomise ja paketi vastamiseks moodustamisega <b>192.168.A.1:3389<\/b> j\u00e4rgnevaga<b> B.B.B.1:44444<\/b>;<\/p>\n<p>16) tema s\u00fcsteem edastab selle paketi virtuaalse ruuteri v\u00e4rava aadressile (<b>192.168.A.254<\/b> meie juhul) \u00fchenduse ruuteriaadressile, sest sel pole muid, spetsiifilisemaid marsruute <b>B.B.B.1<\/b>, tal ei ole, seega peab ta edastama paketi vaikimisi marsruudi kaudu (0.0.0.0\/0);<\/p>\n<p>17) t\u00e4pselt nagu eelnevatel juhtudel, s\u00fcsteem, mis t\u00f6\u00f6tab serveris aadressiga <b>192.168.A.1<\/b>, leiab MAC-aadressi <b>192.168.A.254<\/b>, kuna see asub tema liidese juures samas v\u00f5rgus <b>192.168.A.1\/24<\/b>;<\/p>\n<p>18) virtuaalne ruuter v\u00f5tab selle paketi vastu. Tuleb m\u00e4rkida, et ta m\u00e4letab, et sai <b>A.A.A.2:13389<\/b> paketi aadressilt <b>B.B.B.1:44444<\/b> ja muutis selle saaja aadressi ja pordi <b>192.168.A.1:3389<\/b>, seega paketi aadressilt<b> 192.168.A.1:3389 <\/b>kuna <b>B.B.B.1:44444<\/b> ta muudab saatja aadressi <b>A.A.A.2:13389<\/b>;<\/p>\n<p>19) virtuaalne ruuter otsustab, kellele see pakett edastada, ta saadab selle <b>A.A.A.254<\/b> (interneti-teenuse pakkuja v\u00e4rav, sel juhul oleme meiegi), kuna spetsiifilisemaid marsruute ei ole <b>B.B.B.1<\/b>, kui 0.0.0.0\/0;<\/p>\n<p>20) internetiteenuse pakkujad edastavad oma v\u00f5rgus paketi <b>, siis see ei l\u00e4he VPN-i, vaid otse. See t\u00e4hendab, et kui kasutaja aadressilt<\/b> j\u00e4rgnevaga <b>B.B.B.1<\/b>;<\/p>\n<p>21) ruuter aadressil <b>B.B.B.1<\/b> v\u00f5tab selle paketi vastu ja meenutab, et kui ta edastas paketi aadressilt <b>192.168.B.1:55555<\/b> kuna <b>A.A.A.2:13389<\/b>, ta muutis selle saatja aadressi ja sadama <b>B.B.B.1:44444<\/b>, seega on see vastus, mis tuleb edastada <b>192.168.B.1:55555<\/b> (seal on tegelikult veel mitu kontrolli, kuid me ei s\u00fcvene sellesse);<\/p>\n<p>22) ta m\u00f5istab, et tema tuleks edastada otse <b>192.168.B.1<\/b>, kuna see asub temaga samas v\u00f5rgus, seega on tal marsruutimistabelis vastav kirje, mis k\u00e4sib saata paketid kogu <b>192.168.B.0\/24 <\/b>otse;<\/p>\n<p>23) ruuter leiab MAC-aadressi <b>192.168.B.1<\/b> ja edastab sellele selle paketi;<\/p>\n<p>24) operatsioonis\u00fcsteem arvutis, mille aadress on <b>192.168.B.1<\/b> vastutab paketi vastuv\u00f5tmise eest <b>A.A.A.2:13389<\/b> kuna <b>192.168.B.1:55555<\/b> ning k\u00e4ivitab j\u00e4rgmised sammud TCP-\u00fchenduse loomiseks.<\/p>\n<p>Oluline on m\u00e4rkida, et sel juhul ei tea arvuti aadressiga <b>192.168.B.1<\/b> serverist aadressiga <b>192.168.A.1<\/b>, ta suhtleb ainult <b>, siis see ei l\u00e4he VPN-i, vaid otse. See t\u00e4hendab, et kui kasutaja aadressilt<\/b>. Samamoodi ei tea aadressiga server <b>192.168.A.1<\/b> arvutist aadressiga <b>192.168.B.1<\/b>. Ta arvab, et temaga on \u00fchendatud aadressilt <b>B.B.B.1<\/b>, kuid rohkem ei tea ta midagi, nii \u00f6elda.<\/p>\n<p>Samuti on oluline m\u00e4rkida, et kui see arvuti p\u00f6\u00f6rdub <b>A.A.A.2:1540<\/b>, siis \u00fchendust ei luleta, kuna sadamate 1540 edastamine ei ole virtuaalsel ruuteril seadistatud, isegi kui mingitel serveritel virtuaalses v\u00f5rgus <b>192.168.A.0\/24<\/b> (n\u00e4iteks serveris aadressiga <b>192.168.A.1<\/b>) ja on teenuseid, mis ootavad \u00fchendust sellel pordil. Kui arvuti kasutajal, kelle aadress on <b>192.168.B.1<\/b> on \u00e4\u00e4rmiselt vajalik selle teenusega \u00fchenduse loomine, peaks ta kasutama VPN-i, st p\u00f6\u00f6rduma otse aadressile <b>192.168.A.1:1540<\/b>.<\/p>\n<p>Tuleb r\u00f5hutada, et k\u00f5ik katsed \u00fchenduse loomiseks <b>A.A.A.1<\/b> (v\u00e4lja arvatud IPSec-\u00fchendus poolt <b>B.B.B.1<\/b> ei ole edukaid. K\u00f5ik katsed luua \u00fchendusi <b>, siis see ei l\u00e4he VPN-i, vaid otse. See t\u00e4hendab, et kui kasutaja aadressilt<\/b>, v\u00e4lja arvatud \u00fchendused pordiga 13389, ei ole samuti edukaid. <br \/>\nSamuti tasub m\u00e4rkida, et juhul, kui keegi teine aadressilt<b> , siis see ei l\u00e4he VPN-i, vaid otse. See t\u00e4hendab, et kui kasutaja aadressilt <\/b>p\u00f6\u00f6rdub, kehtivad k\u00f5ik punktides 10-20 toodud tingimused ka tema kohta. Mis juhtub enne seda ja p\u00e4rast seda s\u00f5ltub sellest, mis t\u00e4pselt asub aadressi C.C.C.C. taga. Me ei oma sellist teavet, seega soovitame konsulteerida aadressilt C.C.C.C. s\u00f5lme halduritega.<\/p>\n<h3>Kolmas positsioon<\/h3>\n<p>\nJa vastupidi, kui<b> 192.168.A.1 <\/b>saadetakse midagi m\u00f5nele pordile, mis on konfigureeritud edasi suunamiseks B.B.B.1 (n\u00e4iteks 11111), ei j\u00f5ua see samuti VPN-i, vaid lihtsalt suunatakse <b>A.A.A.1<\/b> ja j\u00f5uab <b>B.B.B.1<\/b>, ja seej\u00e4rel edastatakse see kuhugi, \u00fctleme <b>192.168.B.2:3389<\/b>. Tema n\u00e4eb seda paketti mitte aadressilt <b>192.168.A.1<\/b>, vaid aadressilt <b>A.A.A.1<\/b>. Ja kui <b>192.168.B.2<\/b> vastab, pakett tuleb <b>B.B.B.1<\/b> j\u00e4rgnevaga <b>A.A.A.1,<\/b> ja seej\u00e4rel j\u00f5uab see \u00fchenduse algatajani \u2014 <b>192.168.A.1<\/b>.<\/p>\n<p>Konkreetne n\u00e4ide:<\/p>\n<p>1) <b>192.168.A.1<\/b> viitab <b>B.B.B.1<\/b>, kes soovib luua TCP-\u00fchenduse aadressiga <b>B.B.B.1:11111<\/b>;<\/p>\n<p>2) <b>192.168.A.1<\/b> saadab \u00fchenduse loomise p\u00e4ringu aadressilt <b>192.168.A.1:55555<\/b> (see number, as in the previous example, can be different) on <b>B.B.B.1:11111<\/b>;<\/p>\n<p>3) operatsioonis\u00fcsteem, mis t\u00f6\u00f6tab serveris aadressiga <b>192.168.A.1<\/b>, otsustab edastada selle paketi marsruuteriga (<b>192.168.A.254<\/b> meie juhul) \u00fchenduse ruuteriaadressile, sest sel pole muid, spetsiifilisemaid marsruute <b>B.B.B.1<\/b>, seega edastab see paketi vaikimisi marsruuti (0.0.0.0\/0);<\/p>\n<p>4) selleks, nagu me eelnevalt n\u00e4gime, proovib ta leida MAC-aadressi IP-aadressile <b>192.168.A.254<\/b> ARP protokolli vahetabelist. Kui seda ei leita, saadab aadressilt <b>192.168.A.1<\/b> laiendatud who-has p\u00e4ringu v\u00f5rku <b>192.168.A.0\/24<\/b>. Kui <b>192.168.A.254<\/b> vastuseks saadab see talle oma MAC-aadresse, s\u00fcsteem edastab Ethernet-paketi ja salvestab selle teabe oma vahem\u00e4lu tabelisse;<\/p>\n<p>5) virtuaalne marsruuter v\u00f5tab paketi vastu ja otsustab, kuhu see edastada: sellel on m\u00e4\u00e4ratletud poliitika, mille kohaselt peab ta k\u00f5iki pakette muutma (asendades tagasisaatja aadressi) aadressilt <b>192.168.A.0\/24<\/b> muudesse Interneti-s\u00f5lmedesse;<\/p>\n<p>6) kuna see poliitika eeldab, et tagasisaatja aadress peab olema sama v\u00e4ikese aadressiga liidese kaudu, mille kaudu pakett edastatakse, otsustab virtuaalne marsruuter esiteks, kellele see pakett edastada, ja nagu eelnevas n\u00e4ites, tuleb see edastada <b>A.A.A.254<\/b> (interneti-teenuse pakkuja v\u00e4rav, sel juhul oleme meiegi), kuna spetsiifilisemaid marsruute ei ole <b>B.B.B.1<\/b>, kui 0.0.0.0\/0;<\/p>\n<p>7) seega asendab virtuaalne marsruuter paketi tagasisaatja aadressi, seet\u00f5ttu on see n\u00fc\u00fcd pakett aadressilt <b>A.A.A.1:44444<\/b> (port v\u00f5ib loomulikult olla erinev) aadressil <b>B.B.B.1:11111<\/b>;<\/p>\n<p>8) virtuaalne marsruuter m\u00e4letab, mida ta tegi, seega kui... <b>B.B.B.1:11111<\/b> kuna <b>A.A.A.1:44444<\/b> tuleb vastus, siis ta teab, et peab muutma saaja aadressi ja porti <b>192.168.A.1:55555<\/b>.<\/p>\n<p>9) n\u00fc\u00fcd peab virtuaalne marsruuter selle edastama interneti teenusepakkuja v\u00f5rgusse l\u00e4bi <b>A.A.A.254<\/b>, seega, nagu me juba mainisime, leiab ta MAC-aadressi <b>A.A.A.254 <\/b>ja edastab paketi internetiteenuse pakkuja v\u00e4ravasse;<\/p>\n<p>10) internetiteenuse pakkujad edastavad oma v\u00f5rgus paketi <b>A.A.A.1 B.B.B.1-l<\/b>;<\/p>\n<p>11) marsruuter <b>B.B.B.1<\/b> v\u00f5tab selle paketi vastu porti 11111;<\/p>\n<p>12) virtuaalses marsruuteris on reegel, mis k\u00e4sitleb, et paketid, mis tulevad m\u00f5nelt saatjalt sellel porti, tuleks edastada <b>192.168.B.2:3389<\/b>;<\/p>\n<p>13) marsruuter leiab marsruutimistabelist v\u00f5rgu <b>192.168.B.0\/24<\/b> ja saadab selle otse <b>192.168.B.2<\/b>, kuna tal on liides <b>192.168.B.254\/24<\/b>;<\/p>\n<p>14) selleks leiab virtuaalne ruuter MAC-aadressi <b>192.168.B.2<\/b> ja edastab selle paketi virtuaalse Ethernet-v\u00f5rgu kaudu;<\/p>\n<p>15) <b>192.168.B.2<\/b> pakett saadetakse porti 3389, mille puhul n\u00f5ustutakse \u00fchenduse loomise ja paketi vastamiseks moodustamisega <b>192.168.B.2:3389<\/b> j\u00e4rgnevaga <b>A.A.A.1:44444<\/b>;<\/p>\n<p>16) tema s\u00fcsteem edastab selle paketi marsruuteri v\u00e4rava aadressile (<b>192.168.B.254<\/b> meie juhul) \u00fchenduse ruuteriaadressile, sest sel pole muid, spetsiifilisemaid marsruute <b>A.A.A.1<\/b>, tal ei ole, seega peab ta edastama paketi vaikimisi marsruudi kaudu (0.0.0.0\/0);<\/p>\n<p>17) t\u00e4pselt nagu varasemates juhtudel, s\u00fcsteem, mis t\u00f6\u00f6tab arvutis, mille aadress on <b>192.168.B.2<\/b>, leiab MAC-aadressi <b>192.168.B.254<\/b>, kuna see asub tema liidese juures samas v\u00f5rgus <b>192.168.B.2\/24<\/b>;<\/p>\n<p>18) marsruuter v\u00f5tab selle paketi vastu. Tuleb m\u00e4rkida, et ta m\u00e4letab, et sai selle <b>B.B.B.1:11111<\/b> paketi aadressilt <b>A.A.A.1 <\/b>ja muutis selle saaja aadressi ja pordi <b>192.168.B.2:3389<\/b>, seega paketi aadressilt <b>192.168.B.2:3389<\/b> kuna <b>A.A.A.1:44444<\/b> ta muudab saatja aadressi <b>B.B.B.1:11111<\/b>;<\/p>\n<p>19) marsruuter otsustab, kellele see pakett edastada. Ta saadab selle, \u00fctleme,<b> B.B.B.254 <\/b>(interneti teenusepakkuja v\u00e4rav, mille t\u00e4pset aadressi me ei tea), sest spetsiifilisemaid marsruute on <b>A.A.A.1<\/b>, kui 0.0.0.0\/0;<\/p>\n<p>20) internetiteenuse pakkujad edastavad oma v\u00f5rgus paketi <b>B.B.B.1<\/b> j\u00e4rgnevaga <b>A.A.A.1<\/b>;<\/p>\n<p>21) virtuaalne marsruuter<b> A.A.A.1 <\/b>v\u00f5tab selle paketi vastu ja meenutab, et kui ta edastas paketi aadressilt <b>192.168.A.1:55555<\/b> kuna <b>B.B.B.1:11111<\/b>, ta muutis selle saatja aadressi ja sadama <b>A.A.A.1:44444<\/b>. Seega, see on vastus, mis tuleb edastada <b>192.168.A.1:55555<\/b> (t\u00f5epoolest, nagu me eelnevas n\u00e4ites mainisime, on seal veel m\u00f5ned kontrollid, kuid seekord me nendesse s\u00fcvenema ei hakka);<\/p>\n<p>22) ta m\u00f5istab, et see tuleb edastada otse <b>192.168.A.1<\/b>, kuna ta on temaga samas v\u00f5rgus, t\u00e4hendab see, et tal on marsruud tabelis vastav sissekanne, mis sunnib teda saatma pakette kogu <b>192.168.A.0\/24<\/b> otse;<\/p>\n<p>23) ruuter leiab MAC-aadressi <b>192.168.A.1<\/b> ja edastab sellele selle paketi;<\/p>\n<p>24) operatsioonis\u00fcsteem serveris aadressiga <b>192.168.A.1<\/b> vastutab paketi vastuv\u00f5tmise eest <b>B.B.B.1:1111<\/b>1 jaoks <b>192.168.A.1:55555 <\/b>ning k\u00e4ivitab j\u00e4rgmised sammud TCP-\u00fchenduse loomiseks.<\/p>\n<p>Sama moodi nagu eelnevas juhul, on ka sellel juhul server aadressiga <b>192.168.A.1<\/b> arvutist aadressiga <b>192.168.B.1<\/b>, ta suhtleb ainult <b>B.B.B.1<\/b>. Arvuti aadressiga <b>192.168.B.1<\/b> ei tea samuti serverist aadressiga <b>192.168.A.1<\/b>. Ta arvab, et temaga on \u00fchendatud aadressilt <b>A.A.A.1<\/b>, ja \u00fclej\u00e4\u00e4nu tema eest on varjatud.<\/p>\n<h3>Kokkuv\u00f5te<\/h3>\n<p>\nNii see k\u00f5ik toimub VPN-tunneli \u00fchendustes kliendi b\u00fcroo ja pilves keskkonna vahel, samuti VPN-tunneli v\u00e4ljaspool. Ja kui teil on k\u00fcsimusi v\u00f5i vajate meie abi pilviga seotud probleemide lahendamisel, <noindex><a rel=\"nofollow\" href=\"https:\/\/tucha.ua\/ru\/contacts\">v\u00f5tke \u00fchendust 24\/7.<\/a><\/noindex><br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/477854\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0437 \u043f\u0438\u0441\u0435\u043c \u0432 \u0441\u043b\u0443\u0436\u0431\u0443 \u0442\u0435\u0445\u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438 Tucha \u0440\u043e\u0436\u0434\u0430\u044e\u0442\u0441\u044f \u043d\u0430\u0441\u0442\u043e\u044f\u0449\u0438\u0435 \u0441\u0442\u0430\u0442\u044c\u0438. \u0422\u0430\u043a, \u043d\u0435\u0434\u0430\u0432\u043d\u043e \u043a \u043d\u0430\u043c \u043e\u0431\u0440\u0430\u0442\u0438\u043b\u0441\u044f \u043a\u043b\u0438\u0435\u043d\u0442 \u0441 \u0437\u0430\u043f\u0440\u043e\u0441\u043e\u043c \u0440\u0430\u0437\u044a\u044f\u0441\u043d\u0438\u0442\u044c, \u0447\u0442\u043e \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u0442 \u043f\u0440\u0438 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f\u0445 \u0432\u043d\u0443\u0442\u0440\u0438 VPN-\u0442\u0443\u043d\u043d\u0435\u043b\u044f \u043c\u0435\u0436\u0434\u0443 \u043e\u0444\u0438\u0441\u043e\u043c \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f \u0438 \u0441\u0440\u0435\u0434\u043e\u0439 \u0432 \u043e\u0431\u043b\u0430\u043a\u0435, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043f\u0440\u0438 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f\u0445 \u0432\u043d\u0435 VPN-\u0442\u0443\u043d\u043d\u0435\u043b\u044f. \u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u0432\u0435\u0441\u044c \u0442\u0435\u043a\u0441\u0442, \u043f\u0440\u0438\u0432\u0435\u0434\u0435\u043d\u043d\u044b\u0439 \u043d\u0438\u0436\u0435, \u2014 \u044d\u0442\u043e \u0440\u0435\u0430\u043b\u044c\u043d\u043e\u0435 \u043f\u0438\u0441\u044c\u043c\u043e, \u043a\u043e\u0442\u043e\u0440\u043e\u0435 \u043c\u044b \u043e\u0442\u043f\u0440\u0430\u0432\u0438\u043b\u0438 \u043e\u0434\u043d\u043e\u043c\u0443 \u0438\u0437 \u043a\u043b\u0438\u0435\u043d\u0442\u043e\u0432 \u0432 \u043e\u0442\u0432\u0435\u0442 \u043d\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":53573,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-53572","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0437 \u043f\u0438\u0441\u0435\u043c \u0432 \u0441\u043b\u0443\u0436\u0431\u0443 \u0442\u0435\u0445\u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438 Tucha \u0440\u043e\u0436\u0434\u0430\u044e\u0442\u0441\u044f \u043d\u0430\u0441\u0442\u043e\u044f\u0449\u0438\u0435 \u0441\u0442\u0430\u0442\u044c\u0438. \u0422\u0430\u043a, \u043d\u0435\u0434\u0430\u0432\u043d\u043e \u043a \u043d\u0430\u043c \u043e\u0431\u0440\u0430\u0442\u0438\u043b\u0441\u044f \u043a\u043b\u0438\u0435\u043d\u0442 \u0441 \u0437\u0430\u043f\u0440\u043e\u0441\u043e\u043c \u0440\u0430\u0437\u044a\u044f\u0441\u043d\u0438\u0442\u044c, \u0447\u0442\u043e \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u0442 \u043f\u0440\u0438 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f\u0445 \u0432\u043d\u0443\u0442\u0440\u0438 VPN-\u0442\u0443\u043d\u043d\u0435\u043b\u044f \u043c\u0435\u0436\u0434\u0443 \u043e\u0444\u0438\u0441\u043e\u043c \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f \u0438 \u0441\u0440\u0435\u0434\u043e\u0439 \u0432 \u043e\u0431\u043b\u0430\u043a\u0435, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043f\u0440\u0438 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f\u0445 \u0432\u043d\u0435 VPN-\u0442\u0443\u043d\u043d\u0435\u043b\u044f. \u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u0432\u0435\u0441\u044c \u0442\u0435\u043a\u0441\u0442, \u043f\u0440\u0438\u0432\u0435\u0434\u0435\u043d\u043d\u044b\u0439 \u043d\u0438\u0436\u0435, \u2014 \u044d\u0442\u043e \u0440\u0435\u0430\u043b\u044c\u043d\u043e\u0435 \u043f\u0438\u0441\u044c\u043c\u043e, \u043a\u043e\u0442\u043e\u0440\u043e\u0435 \u043c\u044b \u043e\u0442\u043f\u0440\u0430\u0432\u0438\u043b\u0438 \u043e\u0434\u043d\u043e\u043c\u0443 \u0438\u0437 \u043a\u043b\u0438\u0435\u043d\u0442\u043e\u0432 \u0432 \u043e\u0442\u0432\u0435\u0442 \u043d\u0430\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/chto-proishodit-pri-soedineniyah-vnutri-i-vne-vpn-tunnelya\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0427\u0442\u043e \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u0442 \u043f\u0440\u0438 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f\u0445 \u0432\u043d\u0443\u0442\u0440\u0438 \u0438 \u0432\u043d\u0435 VPN-\u0442\u0443\u043d\u043d\u0435\u043b\u044f | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0437 \u043f\u0438\u0441\u0435\u043c \u0432 \u0441\u043b\u0443\u0436\u0431\u0443 \u0442\u0435\u0445\u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438 Tucha \u0440\u043e\u0436\u0434\u0430\u044e\u0442\u0441\u044f \u043d\u0430\u0441\u0442\u043e\u044f\u0449\u0438\u0435 \u0441\u0442\u0430\u0442\u044c\u0438. \u0422\u0430\u043a, \u043d\u0435\u0434\u0430\u0432\u043d\u043e \u043a \u043d\u0430\u043c \u043e\u0431\u0440\u0430\u0442\u0438\u043b\u0441\u044f \u043a\u043b\u0438\u0435\u043d\u0442 \u0441 \u0437\u0430\u043f\u0440\u043e\u0441\u043e\u043c \u0440\u0430\u0437\u044a\u044f\u0441\u043d\u0438\u0442\u044c, \u0447\u0442\u043e \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u0442 \u043f\u0440\u0438 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f\u0445 \u0432\u043d\u0443\u0442\u0440\u0438 VPN-\u0442\u0443\u043d\u043d\u0435\u043b\u044f \u043c\u0435\u0436\u0434\u0443 \u043e\u0444\u0438\u0441\u043e\u043c \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f \u0438 \u0441\u0440\u0435\u0434\u043e\u0439 \u0432 \u043e\u0431\u043b\u0430\u043a\u0435, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043f\u0440\u0438 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f\u0445 \u0432\u043d\u0435 VPN-\u0442\u0443\u043d\u043d\u0435\u043b\u044f. \u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u0432\u0435\u0441\u044c \u0442\u0435\u043a\u0441\u0442, \u043f\u0440\u0438\u0432\u0435\u0434\u0435\u043d\u043d\u044b\u0439 \u043d\u0438\u0436\u0435, \u2014 \u044d\u0442\u043e \u0440\u0435\u0430\u043b\u044c\u043d\u043e\u0435 \u043f\u0438\u0441\u044c\u043c\u043e, \u043a\u043e\u0442\u043e\u0440\u043e\u0435 \u043c\u044b \u043e\u0442\u043f\u0440\u0430\u0432\u0438\u043b\u0438 \u043e\u0434\u043d\u043e\u043c\u0443 \u0438\u0437 \u043a\u043b\u0438\u0435\u043d\u0442\u043e\u0432 \u0432 \u043e\u0442\u0432\u0435\u0442 \u043d\u0430\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/chto-proishodit-pri-soedineniyah-vnutri-i-vne-vpn-tunnelya\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-12-04T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:01:29+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Mis toimub \u00fchendustes VPN-tunneli sees ja v\u00e4ljas | ProHoster","description":"Tucha tehnilise toe kirjadest s\u00fcnnivad t\u00f5elised artiklid. Nii p\u00f6\u00f6rdus hiljuti meie poole klient, paludes selgitust, mis toimub VPN-tunnelis kasutaja kontori ja pilves oleva keskkonna vahel, samuti VPN-tunnelist v\u00e4ljaspool. Seega on kogu allpool toodud tekst t\u00f5eline kiri, mille saatsime \u00fchele meie kliendile vastuseks","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/chto-proishodit-pri-soedineniyah-vnutri-i-vne-vpn-tunnelya","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0427\u0442\u043e \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u0442 \u043f\u0440\u0438 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f\u0445 \u0432\u043d\u0443\u0442\u0440\u0438 \u0438 \u0432\u043d\u0435 VPN-\u0442\u0443\u043d\u043d\u0435\u043b\u044f | ProHoster","og:description":"\u0418\u0437 \u043f\u0438\u0441\u0435\u043c \u0432 \u0441\u043b\u0443\u0436\u0431\u0443 \u0442\u0435\u0445\u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438 Tucha \u0440\u043e\u0436\u0434\u0430\u044e\u0442\u0441\u044f \u043d\u0430\u0441\u0442\u043e\u044f\u0449\u0438\u0435 \u0441\u0442\u0430\u0442\u044c\u0438. \u0422\u0430\u043a, \u043d\u0435\u0434\u0430\u0432\u043d\u043e \u043a \u043d\u0430\u043c \u043e\u0431\u0440\u0430\u0442\u0438\u043b\u0441\u044f \u043a\u043b\u0438\u0435\u043d\u0442 \u0441 \u0437\u0430\u043f\u0440\u043e\u0441\u043e\u043c \u0440\u0430\u0437\u044a\u044f\u0441\u043d\u0438\u0442\u044c, \u0447\u0442\u043e \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u0442 \u043f\u0440\u0438 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f\u0445 \u0432\u043d\u0443\u0442\u0440\u0438 VPN-\u0442\u0443\u043d\u043d\u0435\u043b\u044f \u043c\u0435\u0436\u0434\u0443 \u043e\u0444\u0438\u0441\u043e\u043c \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f \u0438 \u0441\u0440\u0435\u0434\u043e\u0439 \u0432 \u043e\u0431\u043b\u0430\u043a\u0435, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043f\u0440\u0438 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f\u0445 \u0432\u043d\u0435 VPN-\u0442\u0443\u043d\u043d\u0435\u043b\u044f. \u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u0432\u0435\u0441\u044c \u0442\u0435\u043a\u0441\u0442, \u043f\u0440\u0438\u0432\u0435\u0434\u0435\u043d\u043d\u044b\u0439 \u043d\u0438\u0436\u0435, \u2014 \u044d\u0442\u043e \u0440\u0435\u0430\u043b\u044c\u043d\u043e\u0435 \u043f\u0438\u0441\u044c\u043c\u043e, \u043a\u043e\u0442\u043e\u0440\u043e\u0435 \u043c\u044b \u043e\u0442\u043f\u0440\u0430\u0432\u0438\u043b\u0438 \u043e\u0434\u043d\u043e\u043c\u0443 \u0438\u0437 \u043a\u043b\u0438\u0435\u043d\u0442\u043e\u0432 \u0432 \u043e\u0442\u0432\u0435\u0442 \u043d\u0430","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/chto-proishodit-pri-soedineniyah-vnutri-i-vne-vpn-tunnelya","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-12-04T21:00:00+00:00","article:modified_time":"2020-02-18T11:01:29+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"53572","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-04 15:17:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 20:22:50","updated":"2026-02-04 15:17:19"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/53572","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=53572"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/53572\/revisions"}],"predecessor-version":[{"id":156714,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/53572\/revisions\/156714"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/53573"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=53572"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=53572"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=53572"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}