VPN トンネルの内偎ず倖偎の接続で䜕が起こるか

実際の蚘事は Tucha テクニカル サポヌトぞの手玙から生たれたす。 たずえば、最近クラむアントから、ナヌザヌのオフィスずクラりド環境の間の VPN トンネル内での接続䞭、および VPN トンネル倖での接続䞭に䜕が起こるかを明確にしおほしいずいう芁望が寄せられたした。 したがっお、以䞋の党文は、あるクラむアントの質問に応えお圓瀟がそのクラむアントに送った実際の手玙です。 もちろん、クラむアントの匿名性が損なわれないように、IP アドレスは倉曎されたした。 しかし、はい、Tucha テクニカル サポヌトは、詳现な回答ず有益な電子メヌルで非垞に有名です。 🙂

もちろん、倚くの人にずっおこの蚘事が啓瀺ではないこずは理解しおいたす。 ただし、初心者管理者向けの蚘事が Habr に時々掲茉されおおり、たたこの蚘事は実際のクラむアントぞの実際の手玙から掲茉されたものであるため、この情報をここで共有したす。 誰かの圹に立぀可胜性が高いです。
そこで、クラりド䞊のサヌバヌずオフィスが拠点間ネットワヌクで接続されおいる堎合に䜕が起こるかを詳しく説明したす。 䞀郚のサヌビスはオフィスからのみアクセスでき、䞀郚のサヌビスはむンタヌネット䞊のどこからでもアクセスできるこずに泚意しおください。

クラむアントがサヌバヌに䜕を望んでいるのかをすぐに説明したしょう 192.168.A.1 RDP 経由でどこからでも接続でき、 AAA2:13389、その他のサヌビスにはオフィスからのみアクセスできたす (192.168.B.0/24)VPN経由で接続されおいたす。 たた、クラむアントは圓初、車が 192.168.B.2 オフィスでは、どこからでも RDP を䜿甚しお、 BBB1:11111。 私たちは、クラりドずオフィス間の IPSec 接続の敎理を支揎したした。そしお、顧客の IT スペシャリストは、この堎合、たたはその堎合に䜕が起こるかに぀いお質問をし始めたした。 これらすべおの質問に答えるために、私たちは実際、以䞋に読むこずができるすべおのこずを圌に曞きたした。

VPN トンネルの内偎ず倖偎の接続で䜕が起こるか

ここで、これらのプロセスをさらに詳しく芋おみたしょう。

ポゞション XNUMX

から䜕かが送信されるずき 192.168.B.0/24 в 192.168.A.0/24 たたはから 192.168.A.0/24 в 192.168.B.0/24、VPNに入りたす。 ぀たり、このパケットはさらに暗号化されお、次の間で送信されたす。 BBB1 О AAA1しかし 192.168.A.1 パッケヌゞを正確に参照したす 192.168.B.1。 これらは、任意のプロトコルを䜿甚しお盞互に通信できたす。 返信された応答は、VPN 経由で同様に送信されたす。぀たり、からのパケットは、 192.168.A.1 のために 192.168.B.1 から ESP デヌタグラムずしお送信されたす AAA1 Ма BBB1、ルヌタヌがその偎で展開し、そこからパケットを取り出しお送信したす 192.168.B.1 からのパッケヌゞずしお 192.168.A.1.

具䜓䟋

1) 192.168.B.1 に蚎える 192.168.A.1、ずの TCP 接続を確立したいず考えおいたす。 192.168.A.1:3389;

2) 192.168.B.1 から接続リク゚ストを送信したす 192.168.B.1:55555 (フィヌドバック甚のポヌト番号を自分で遞択したす。以䞋、TCP 接続を圢成するずきにシステムが遞択するポヌト番号の䟋ずしお 55555 ずいう番号を䜿甚したす) 192.168.A.1:3389;

3) このアドレスを持぀コンピュヌタ䞊で実行されるオペレヌティング システム 192.168.B.1、このパケットをルヌタヌのゲヌトりェむ アドレスに転送するこずを決定したす (192.168.B.254 私たちの堎合、他のより具䜓的なルヌトがあるため、 192.168.A.1がないため、デフォルト ルヌト (0.0.0.0/0) 経由でパケットを送信したす。

4) このために、IP アドレスの MAC アドレスを芋぀けようずしたす。 192.168.B.254 ARP プロトコル キャッシュ テヌブル内。 怜出されない堎合はそのアドレスから送信 192.168.B.1 誰がリク゚ストを持っおいるかをネットワヌクにブロヌドキャストする 192.168.B.0/24。 い぀ 192.168.B.254 応答ずしお、システムはその MAC アドレスを送信し、システムはそのためにむヌサネット パケットを送信し、この情報をキャッシュ テヌブルに入力したす。

5) ルヌタヌはこのパケットを受信し、どこに転送するかを決定したす。ルヌタヌには、すべおのパケットを送信する必芁があるずいう曞面化されたポリシヌがありたす。 192.168.B.0/24 О 192.168.A.0/24 間での VPN 接続を介した転送 BBB1 О AAA1;

6) ルヌタヌは、ESP デヌタグラムを生成したす。 BBB1 Ма AAA1;

7) ルヌタヌは、このパケットの送信先を決定したす。たずえば、次の宛先に送信したす。 BBB254 (ISP ゲヌトりェむ) ぞのより具䜓的なルヌトがあるため、 AAA1、0.0.0.0/0 よりも、それはありたせん。

8) すでに述べたように、MAC アドレスを芋぀けたす。 BBB254 そしおパケットを ISP ゲヌトりェむに送信したす。

9) むンタヌネットプロバむダヌは、ESP デヌタグラムを送信したす。 BBB1 Ма AAA1;

10) 仮想ルヌタヌ䞊の AAA1 このデヌタグラムを受信し、埩号化しおからパケットを受信したす。 192.168.B.1:55555 のために 192.168.A.1:3389;

11) 仮想ルヌタヌは、誰に枡すかを確認し、ルヌティング テヌブルでネットワヌクを芋぀けたす。 192.168.A.0/24 に盎接送信したす 192.168.A.1、むンタヌフェむスがあるため 192.168.A.254/24;

12) このために、仮想ルヌタヌは MAC アドレスを芋぀けたす。 192.168.A.1 そしお、このパケットを仮想むヌサネット ネットワヌク経由で送信したす。

13 192.168.A.1 はこのパケットをポヌト 3389 で受信し、接続の確立に同意し、からの応答ずしおパケットを生成したす。 192.168.A.1:3389 Ма 192.168.B.1:55555;

14) 圌のシステムはこのパケットを仮想ルヌタヌのゲヌトりェむ アドレスに送信したす (192.168.A.254 私たちの堎合、他のより具䜓的なルヌトがあるため、 192.168.B.1がないため、デフォルト ルヌト (0.0.0.0/0) を介しおパケットを送信する必芁がありたす。

15) 前のケヌスず同様に、次のアドレスを持぀サヌバヌ䞊で実行されるシステム 192.168.A.1、MACアドレスを芋぀けたす 192.168.A.254、そのむンタヌフェむスず同じネットワヌク䞊にあるため、 192.168.A.1/24;

16) 仮想ルヌタヌはこのパケットを受信し、どこに転送するかを決定したす。仮想ルヌタヌには、すべおのパケットを送信する必芁があるずいう曞面化されたポリシヌがありたす。 192.168.A.0/24 О 192.168.B.0/24 間での VPN 接続を介した転送 AAA1 О BBB1;

17) 仮想ルヌタヌは、ESP デヌタグラムを生成したす。 AAA1 のために BBB1;

18) 仮想ルヌタヌはこのパケットの送信先を決定し、パケットを送信したす。 AAA254 (ISP ゲヌトりェむ、この堎合は私たちも指したす)、より具䜓的なルヌトがあるためです。 BBB1、0.0.0.0/0 よりも、それはありたせん。

19) むンタヌネットプロバむダヌは、ネットワヌク䞊で ESP デヌタグラムを送信したす。 AAA1 Ма BBB1;

20) ルヌタヌがオンになっおいる BBB1 このデヌタグラムを受信し、埩号化しおからパケットを受信したす。 192.168.A.1:3389 のために 192.168.B.1:55555;

21) 圌は、それが特に次の宛先に転送されるべきであるこずを理解しおいたす。 192.168.B.1、圌は同じネットワヌク䞊にあるため、ルヌティング テヌブルに察応する゚ントリがあり、そのため、圌は党䜓のパケットを送信する必芁がありたす。 192.168.B.0/24 盎接;

22) ルヌタヌは、次の MAC アドレスを芋぀けたす。 192.168.B.1 そしお圌にこの包みを手枡したす。

23) このアドレスを持぀コンピュヌタ䞊のオペレヌティング システム 192.168.B.1 から荷物を受け取りたす 192.168.A.1:3389 のために 192.168.B.1:55555 そしお、TCP 接続を確立するための次のステップを開始したす。

この䟋は、レベル 2  4 で䜕が起こるかを非垞に簡朔か぀単玔化しお説明しおいたす (ここで他の詳现を芚えおおくこずもできたす)。 レベル 1、5  7 は考慮されたせん。

ポゞション XNUMX

ずの堎合 192.168.B.0/24 䜕かが具䜓的に送信される AAA2、VPN には接続されず、盎接接続されたす。 ぀たり、ナヌザヌがアドレスから 192.168.B.1 に蚎える AAA2:13389、このパケットは次のアドレスから送信されたす。 BBB1、䌝わる AAA2、ルヌタヌがそれを受信しお​​送信したす。 192.168.A.1. 192.168.A.1 に぀いおは䜕も知りたせん 192.168.B.1、圌はからのパッケヌゞを芋たす BBB1、圌が圌を手に入れたからです。 したがっお、このリク゚ストに察する応答は䞀般的なルヌトに埓い、同じ方法でアドレスから送信されたす。 AAA2 そしお行きたす BBB1、そしおそのルヌタヌはこの応答をに送信したす 192.168.B.1、圌はからの答えを芋たす AAA2、圌は誰に宛おた。

具䜓䟋

1) 192.168.B.1 に蚎える AAA2、ずの TCP 接続を確立したいず考えおいたす。 AAA2:13389;

2) 192.168.B.1 から接続リク゚ストを送信したす 192.168.B.1:55555 (前の䟋ず同様、この番号は異なる堎合がありたす) AAA2:13389;

3) このアドレスを持぀コンピュヌタ䞊で実行されるオペレヌティング システム 192.168.B.1、このパケットをルヌタヌのゲヌトりェむ アドレスに転送するこずを決定したす (192.168.B.254 私たちの堎合、他のより具䜓的なルヌトがあるため、 AAA2、これはありたせん。これは、デフォルト ルヌト (0.0.0.0/0) 経由でパケットを送信するこずを意味したす。

4) このため、前の䟋で述べたように、IP アドレスの MAC アドレスを芋぀けようずしたす。 192.168.B.254 ARP プロトコル キャッシュ テヌブル内。 怜出されない堎合はそのアドレスから送信 192.168.B.1 誰がリク゚ストを持っおいるかをネットワヌクにブロヌドキャストする 192.168.B.0/24。 い぀ 192.168.B.254 応答ずしお、システムはその MAC アドレスを送信し、システムはそのためにむヌサネット パケットを送信し、この情報をキャッシュ テヌブルに入力したす。

5) ルヌタはこのパケットを受信し、どこに転送するかを決定したす。ルヌタには、次からのすべおのパケットを転送する (リタヌン アドレスを眮き換える) 必芁があるずいう曞面化されたポリシヌがありたす。 192.168.B.0/24 他のむンタヌネットノヌドぞ。

6) このポリシヌは、戻りアドレスがこのパケットの送信に䜿甚されるむンタヌフェむス䞊の䞋䜍​​アドレスず䞀臎する必芁があるこずを暗瀺しおいるため、ルヌタヌは最初にこのパケットの正確な送信先を決定し、前の䟋ず同様に、ルヌタヌはパケットを送信する必芁がありたす。に BBB254 (ISP ゲヌトりェむ) ぞのより具䜓的なルヌトがあるため、 AAA2、0.0.0.0/0 よりも、それはありたせん。

7) したがっお、ルヌタヌはパケットの返信アドレスを眮き換えたす。これ以降、パケットは BBB1:44444 (ポヌト番号は、もちろん異なる堎合がありたす) AAA2:13389;

8) ルヌタヌは自分が䜕をしたか、぀たりい぀したかを蚘憶したす。 AAA2:13389 к BBB1:44444 応答が到着するず、宛先アドレスずポヌトを次のように倉曎する必芁があるこずがわかりたす。 192.168.B.1:55555.

9) これで、ルヌタヌはそれを経由しお ISP ネットワヌクに枡す必芁がありたす。 BBB254したがっお、すでに述べたように、次の MAC アドレスを芋぀けたす。 BBB254 そしおパケットを ISP ゲヌトりェむに送信したす。

10) むンタヌネットプロバむダヌはパケットを送信したす。 BBB1 Ма AAA2;

11) 仮想ルヌタヌ䞊の AAA2 このパケットをポヌト 13389 で受信したす。

12) 仮想ルヌタヌには、このポヌト䞊の送信者から受信したパケットを次の宛先に送信するこずを芏定するルヌルがありたす。 192.168.A.1:3389;

13) 仮想ルヌタヌはルヌティング テヌブルでネットワヌクを芋぀けたす。 192.168.A.0/24 そしおそれを盎接送りたす 192.168.A1 むンタヌフェむスがあるため 192.168.A.254/24;

14) このために、仮想ルヌタヌは MAC アドレスを芋぀けたす。 192.168.A.1 そしお、このパケットを仮想むヌサネット ネットワヌク経由で送信したす。

15 192.168.A.1 はこのパケットをポヌト 3389 で受信し、接続の確立に同意し、からの応答ずしおパケットを生成したす。 192.168.A.1:3389 Ма BBB1:44444;

16) 圌のシステムはこのパケットを仮想ルヌタヌのゲヌトりェむ アドレスに送信したす (192.168.A.254 私たちの堎合、他のより具䜓的なルヌトがあるため、 BBB1がないため、デフォルト ルヌト (0.0.0.0/0) を介しおパケットを送信する必芁がありたす。

17) 前のケヌスずたったく同じ、次のアドレスを持぀サヌバヌ䞊で実行されるシステム 192.168.A.1、MACアドレスを芋぀けたす 192.168.A.254、そのむンタヌフェむスず同じネットワヌク䞊にあるため、 192.168.A.1/24;

18) 仮想ルヌタがこのパケットを受信したす。 圌は自分が受け取ったものを芚えおいるこずに泚意する必芁がありたす AAA2:13389 からのパッケヌゞ BBB1:44444 そしお受信者のアドレスずポヌトを次のように倉曎したした 192.168.A.1:3389したがっお、からのパッケヌゞは 192.168.A.1:3389 のために BBB1:44444 送信者アドレスを次のように倉曎したす AAA2:13389;

19) 仮想ルヌタヌはこのパケットの送信先を決定し、パケットを送信したす。 AAA254 (ISP ゲヌトりェむ、この堎合は私たちも指したす)、より具䜓的なルヌトがあるためです。 BBB1、0.0.0.0/0 よりも、それはありたせん。

20) むンタヌネットプロバむダヌは、次のパケットを送信したす。 AAA2 Ма BBB1;

21) ルヌタヌがオンになっおいる BBB1 このパケットを受信するず、パケットを送信したずきのこずを思い出したす。 192.168.B.1:55555 のために AAA2:13389、圌は自分のアドレスず送信者ポヌトを次のように倉曎したした。 BBB1:44444、この堎合、これはに送信する必芁がある応答です 192.168.B.1:55555 (実際には、さらにいく぀かのチェックがありたすが、それに぀いおは詳しく説明したせん)。

22) 圌は、それが盎接に䌝えられるべきであるこずを理解しおいたす。 192.168.B.1、圌は同じネットワヌク䞊にあるため、ルヌティング テヌブルに察応する゚ントリがあり、そのため、圌は党䜓のパケットを送信する必芁がありたす。 192.168.B.0/24 盎接;

23) ルヌタヌは、次の MAC アドレスを芋぀けたす。 192.168.B.1 そしお圌にこの包みを手枡したす。

24) このアドレスを持぀コンピュヌタ䞊のオペレヌティング システム 192.168.B.1 から荷物を受け取りたす AAA2:13389 のために 192.168.B.1:55555 そしお、TCP 接続を確立するための次のステップを開始したす。

この堎合、アドレスを持぀コンピュヌタは 192.168.B.1 そのアドレスのサヌバヌに぀いおは䜕も知りたせん 192.168.A.1、圌は通信するだけです AAA2。 同様に、そのアドレスを持぀サヌバヌは、 192.168.A.1 そのアドレスのコンピュヌタに぀いおは䜕も知りたせん 192.168.B.1。 圌はそのアドレスから぀ながったず信じおいる BBB1いわば、圌はそれ以倖のこずを䜕も知りたせん。

たた、このコンピュヌタがアクセスした堎合、 AAA2:1540、仮想ネットワヌク内のサヌバヌ䞊であっおも、ポヌト 1540 ぞの接続転送が仮想ルヌタヌで構成されおいないため、接続は確立されたせん。 192.168.A.0/24 (たずえば、次のアドレスを持぀サヌバヌ䞊で 192.168.A.1)、このポヌトでの接続を埅機しおいるサヌビスがいく぀かありたす。 䜏所を持っおいるコンピュヌタナヌザヌの堎合 192.168.B.1 このサヌビスぞの接続を確立するこずが䞍可欠であり、VPN を䜿甚する必芁がありたす。 盎接連絡する 192.168.A.1:1540.

ずの接続を確立しようずする詊みは、 AAA1 (ただし、からの IPSec 接続を陀く) BBB1 成功したせん。 ずの接続を確立しようずする詊み AAA2ポヌト 13389 ぞの接続を陀き、これも成功したせん。
たた、 AAA2 他の人が申請した堎合 (CCCC など)、段萜 10  20 に瀺されおいるすべおの内容がその人にも適甚されたす。 この前埌で䜕が起こるかは、この CCCC の背埌にあるものによっお決たりたす。そのような情報はありたせん。そのため、CCCC アドレスを持぀ノヌドの管理者に盞談するこずをお勧めしたす。

XNUMX䜍

そしお、逆に、 192.168.A.1 BBB1 (たずえば、11111) に内向きに転送するように蚭定されたポヌトに䜕かが送信されたすが、これも最終的には VPN に到達せず、単玔に VPN から流れたす。 AAA1 そしお入りたす BBB1そしお圌はすでにそれをどこかに送信しおいたす、たずえば、 192.168.B.2:3389。 圌はこのパッケヌゞがどこからのものではないこずに気づきたした 192.168.A.1、 しかし AAA1。 そしおい぀ 192.168.B.2 返信するず、荷物はどこから来おいたすか BBB1 Ма AAA1、 その埌、接続むニシ゚ヌタヌに到達したす - 192.168.A.1.

具䜓䟋

1) 192.168.A.1 に蚎える BBB1、ずの TCP 接続を確立したいず考えおいたす。 BBB1:11111;

2) 192.168.A.1 から接続リク゚ストを送信したす 192.168.A.1:55555 (前の䟋ず同様、この番号は異なる堎合がありたす) BBB1:11111;

3) アドレスを持぀サヌバヌ䞊で実行されるオペレヌティング システム 192.168.A.1、このパケットをルヌタヌのゲヌトりェむ アドレスに転送するこずを決定したす (192.168.A.254 私たちの堎合、他のより具䜓的なルヌトがあるため、 BBB1がないため、デフォルト ルヌト (0.0.0.0/0) 経由でパケットを送信したす。

4) このため、前の䟋で述べたように、IP アドレスの MAC アドレスを芋぀けようずしたす。 192.168.A.254 ARP プロトコル キャッシュ テヌブル内。 怜出されない堎合はそのアドレスから送信 192.168.A.1 誰がリク゚ストを持っおいるかをネットワヌクにブロヌドキャストする 192.168.A.0/24。 い぀ 192.168.A.254 それに応じお、圌は圌女に自分の MAC アドレスを送信し、システムはそのむヌサネット パケットを送信し、この情報をキャッシュ テヌブルに入力したす。

5) 仮想ルヌタはこのパケットを受信し、どこに転送するかを決定したす。仮想ルヌタには、次からのすべおのパケットを転送する (戻りアドレスを眮き換える) 必芁があるずいう曞面化されたポリシヌがありたす。 192.168.A.0/24 他のむンタヌネットノヌドぞ。

6) このポリシヌでは、戻りアドレスがこのパケットの送信に䜿甚されるむンタヌフェむス䞊の䞋䜍​​アドレスず䞀臎する必芁があるず想定しおいるため、仮想ルヌタヌは最初にこのパケットの正確な送信先を決定し、前の䟋ず同様に、仮想ルヌタヌは次のパケットを送信する必芁がありたす。それを AAA254 (ISP ゲヌトりェむ、この堎合は私たちも指したす)、より具䜓的なルヌトがあるためです。 BBB1、0.0.0.0/0 よりも、それはありたせん。

7) これは、仮想ルヌタヌがパケットの戻りアドレスを眮き換えるこずを意味したす。これ以降、パケットはからのパケットになりたす。 AAA1:44444 (ポヌト番号は、もちろん異なる堎合がありたす) BBB1:11111;

8) 仮想ルヌタヌは自分が行ったこずを蚘憶しおいるため、い぀ BBB1:11111 のために AAA1:44444 応答が到着するず、宛先アドレスずポヌトを次のように倉曎する必芁があるこずがわかりたす。 192.168.A.1:55555.

9) これで、仮想ルヌタヌはそれを経由しお ISP ネットワヌクに枡す必芁がありたす。 AAA254したがっお、すでに述べたように、次の MAC アドレスが芋぀かりたす。 AAA254 そしおパケットを ISP ゲヌトりェむに送信したす。

10) むンタヌネットプロバむダヌはパケットを送信したす。 AAA1  BBB1;

11) ルヌタヌがオンになっおいる BBB1 このパケットをポヌト 11111 で受信したす。

12) 仮想ルヌタヌには、このポヌトの送信者から到着したパケットを次の宛先に送信するこずを芏定するルヌルがありたす。 192.168.B.2:3389;

13) ルヌタヌはルヌティング テヌブルでネットワヌクを芋぀けたす。 192.168.B.0/24 に盎接送信したす 192.168.B.2、むンタヌフェむスがあるため 192.168.B.254/24;

14) このために、仮想ルヌタヌは MAC アドレスを芋぀けたす。 192.168.B.2 そしお、このパケットを仮想むヌサネット ネットワヌク経由で送信したす。

15 192.168.B.2 はこのパケットをポヌト 3389 で受信し、接続の確立に同意し、からの応答ずしおパケットを生成したす。 192.168.B.2:3389 Ма AAA1:44444;

16) 圌のシステムはこのパケットをルヌタヌのゲヌトりェむ アドレス (192.168.B.254 私たちの堎合、他のより具䜓的なルヌトがあるため、 AAA1がないため、デフォルト ルヌト (0.0.0.0/0) を介しおパケットを送信する必芁がありたす。

17) 前の堎合ず同様に、次のアドレスを持぀コンピュヌタ䞊で実行されるシステム 192.168.B.2、MACアドレスを芋぀けたす 192.168.B.254、そのむンタヌフェむスず同じネットワヌク䞊にあるため、 192.168.B.2/24;

18) ルヌタヌはこのパケットを受信したす。 圌は自分が受け取ったものを芚えおいるこずに泚意する必芁がありたす BBB1:11111 からのパッケヌゞ AAA1 そしお受信者のアドレスずポヌトを次のように倉曎したした 192.168.B.2:3389したがっお、からのパッケヌゞは 192.168.B.2:3389 のために AAA1:44444 送信者アドレスを次のように倉曎したす BBB1:11111;

19) ルヌタヌは、このパケットの送信先を決定したす。 圌はそれを、たずえば、次の宛先に送信したす。 BBB254 (ISP ゲヌトりェむ、正確なアドレスは䞍明)、これ以䞊具䜓的なルヌトがないため AAA1、0.0.0.0/0 よりも、それはありたせん。

20) むンタヌネットプロバむダヌは、次のパケットを送信したす。 BBB1 Ма AAA1;

21) 仮想ルヌタヌ䞊の AAA1 このパケットを受信するず、パケットを送信したずきのこずを思い出したす。 192.168.A.1:55555 のために BBB1:11111、圌は自分のアドレスず送信者ポヌトを次のように倉曎したした。 AAA1:44444。 これは、これが送信する必芁がある回答であるこずを意味したす 192.168.A.1:55555 (実際、前の䟋で述べたように、さらにいく぀かのチェックもありたすが、今回はそれらに぀いおは詳しく説明したせん)。

22) 圌は、それが盎接に䌝えられるべきであるこずを理解しおいたす。 192.168.A.1、圌は同じネットワヌク䞊にあるため、ルヌティング テヌブルに察応する゚ントリがあり、その゚ントリが圌にパケットを党䜓に送信するこずを匷制するこずを意味したす。 192.168.A.0/24 盎接;

23) ルヌタヌは、次の MAC アドレスを芋぀けたす。 192.168.A.1 そしお圌にこの包みを手枡したす。

24) アドレスを持぀サヌバヌ䞊のオペレヌティング システム 192.168.A.1 から荷物を受け取りたす BBB1:11111の堎合 192.168.A.1:55555 そしお、TCP 接続を確立するための次のステップを開始したす。

前のケヌスずたったく同じです。この堎合は、次のアドレスを持぀サヌバヌです。 192.168.A.1 そのアドレスのコンピュヌタに぀いおは䜕も知りたせん 192.168.B.1、圌は通信するだけです BBB1。 アドレスのあるコンピュヌタ 192.168.B.1 たた、そのアドレスを持぀サヌバヌに぀いおは䜕も知りたせん 192.168.A.1。 圌はそのアドレスから぀ながったず信じおいる AAA1、残りは圌から隠されおいたす。

出力

これは、クラむアントのオフィスずクラりド環境の間の VPN トンネル内郚の接続ず、VPN トンネル倖郚の接続のすべおがどのように行われるかです。 ご質問がある堎合、たたはクラりドの問題を解決するために圓瀟のサポヌトが必芁な堎合は、 24時間幎䞭無䌑でお問い合わせください。

出所 habr.com

コメントを远加したす