{"id":53572,"date":"2019-12-05T00:00:00","date_gmt":"2019-12-04T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/chto-proishodit-pri-soedineniyah-vnutri-i-vne-vpn-tunnelya"},"modified":"2020-02-18T14:01:29","modified_gmt":"2020-02-18T11:01:29","slug":"chto-proishodit-pri-soedineniyah-vnutri-i-vne-vpn-tunnelya","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/chto-proishodit-pri-soedineniyah-vnutri-i-vne-vpn-tunnelya","title":{"rendered":"Co si\u0119 dzieje podczas po\u0142\u0105cze\u0144 wewn\u0105trz i na zewn\u0105trz tunelu VPN","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Z wiadomo\u015bci wysy\u0142anych do s\u0142u\u017cby wsparcia technicznego Tucha powstaj\u0105 prawdziwe artyku\u0142y. Ostatnio jeden z naszych klient\u00f3w zwr\u00f3ci\u0142 si\u0119 z pro\u015bb\u0105 o wyja\u015bnienie, co dzieje si\u0119 podczas po\u0142\u0105cze\u0144 w tunelu VPN mi\u0119dzy biurem u\u017cytkownika a \u015brodowiskiem w chmurze, a tak\u017ce podczas po\u0142\u0105cze\u0144 spoza tunelu VPN. Dlatego ca\u0142y tekst poni\u017cej to prawdziwy e-mail, kt\u00f3ry wys\u0142ali\u015bmy jednemu z klient\u00f3w w odpowiedzi na jego pytanie. Oczywi\u015bcie zmienili\u015bmy adresy IP, aby nie zidentyfikowa\u0107 klienta. Ale tak, dzia\u0142 wsparcia technicznego Tucha naprawd\u0119 s\u0142ynie z wyczerpuj\u0105cych odpowiedzi i tre\u015bciwych e-maili. \ud83d\ude42<\/p>\n<p>Oczywi\u015bcie rozumiemy, \u017ce dla wielu ta artyku\u0142 nie b\u0119dzie odkryciem. Ale, poniewa\u017c na Habr od czasu do czasu pojawiaj\u0105 si\u0119 artyku\u0142y dla pocz\u0105tkuj\u0105cych administrator\u00f3w oraz z uwagi na to, \u017ce ten artyku\u0142 powsta\u0142 z prawdziwego listu do prawdziwego klienta, mimo wszystko podzielimy si\u0119 t\u0105 informacj\u0105 tutaj. Istnieje du\u017ca szansa, \u017ce komu\u015b b\u0119dzie to przydatne. <br \/>\nDlatego szczeg\u00f3\u0142owo wyja\u015bniamy, co dzieje si\u0119 mi\u0119dzy serwerem w chmurze a biurem, je\u015bli s\u0105 one po\u0142\u0105czone sieci\u0105 site-to-site. Zauwa\u017camy, \u017ce cz\u0119\u015b\u0107 us\u0142ug jest dost\u0119pna tylko z biura, a cz\u0119\u015b\u0107 - z dowolnego miejsca w Internecie.<\/p>\n<p>Od razu wyja\u015bnimy, \u017ce nasz klient chcia\u0142, aby na serwerze <b>192.168.A.1<\/b> mo\u017cna by\u0142o \u0142\u0105czy\u0107 si\u0119 z dowolnego miejsca przez RDP, \u0142\u0105cz\u0105c si\u0119 z <b>A.A.A.2:13389<\/b>, a do pozosta\u0142ych us\u0142ug - tylko z biura <b>(192.168.B.0\/24)<\/b>, \u0142\u0105czonego przez <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/pl\/vpn\/\"   title=\"VPN\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"85\">VPN<\/a>. Klient mia\u0142 r\u00f3wnie\u017c pocz\u0105tkowo skonfigurowane, \u017ce do maszyny <b>192.168.B.2 <\/b>w biurze mo\u017cna by\u0142o r\u00f3wnie\u017c \u0142\u0105czy\u0107 si\u0119 przez RDP z dowolnego miejsca, \u0142\u0105cz\u0105c si\u0119 z <b>B.B.B.1:11111<\/b>. Pomogli\u015bmy zorganizowa\u0107 po\u0142\u0105czenia IPSec mi\u0119dzy chmur\u0105 a biurem, a specjalista IT zleceniodawcy zacz\u0105\u0142 zadawa\u0107 pytania, co si\u0119 stanie w danym przypadku. Aby odpowiedzie\u0107 na wszystkie te pytania, napisali\u015bmy mu wszystko, co poni\u017cej mo\u017cna przeczyta\u0107.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\n<img decoding=\"async\" alt=\"Co si\u0119 dzieje podczas po\u0142\u0105cze\u0144 wewn\u0105trz i na zewn\u0105trz tunelu VPN\" src=\"\/wp-content\/uploads\/2019\/12\/7ee4e6c8fd9b122b092e7f8d99bb0235.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>A teraz przyjrzyjmy si\u0119 tym procesom bardziej szczeg\u00f3\u0142owo.<\/p>\n<p><\/p>\n<h3>Pozycja pierwsza<\/h3>\n<p>\nKiedy co\u015b jest wysy\u0142ane z <b>192.168.B.0\/24<\/b> do <b>192.168.A.0\/24<\/b> lub z <b>192.168.A.0\/24<\/b> do <b>192.168.B.0\/24<\/b>, trafia do VPN. To znaczy, \u017ce ten pakiet jest dodatkowo szyfrowany i przesy\u0142any mi\u0119dzy <b>B.B.B.1<\/b> i <b>A.A.A.1<\/b>, ale <b>192.168.A.1<\/b> widzi pakiet w\u0142a\u015bnie od <b>192.168.B.1<\/b>. Mog\u0105 komunikowa\u0107 si\u0119 mi\u0119dzy sob\u0105 za pomoc\u0105 dowolnych protoko\u0142\u00f3w. Odpowiedzi r\u00f3wnie\u017c s\u0105 przesy\u0142ane przez VPN, co oznacza, \u017ce pakiet z <b>192.168.A.1<\/b> do <b>192.168.B.1<\/b> b\u0119dzie wys\u0142any jako datagram ESP z <b>A.A.A.1<\/b> na <b>B.B.B.1<\/b>, kt\u00f3ry po stronie odbiorcy router rozpakowuje, wyci\u0105ga z niego ten pakiet i przekazuje dalej. <b>192.168.B.1<\/b> jak pakiet od <b>192.168.A.1<\/b>.<\/p>\n<p>Konkretna przyk\u0142adowa:<\/p>\n<p>1) <b>192.168.B.1<\/b> odnosi si\u0119 do <b>192.168.A.1<\/b>, chce nawi\u0105za\u0107 po\u0142\u0105czenie TCP z <b>192.168.A.1:3389<\/b>;<\/p>\n<p>2) <b>192.168.B.1<\/b> wysy\u0142a \u017c\u0105danie nawi\u0105zania po\u0142\u0105czenia od <b>192.168.B.1:55555<\/b> (numer portu do odpowiedzi wybiera sam, w dalszej cz\u0119\u015bci u\u017cyjemy numeru 55555 jako przyk\u0142adu takiego portu, kt\u00f3ry system wybiera podczas nawi\u0105zywania po\u0142\u0105czenia TCP) na <b>192.168.A.1:3389<\/b>;<\/p>\n<p>3) system operacyjny, kt\u00f3ry dzia\u0142a na komputerze z adresem <b>192.168.B.1<\/b>, decyduje si\u0119 przekaza\u0107 ten pakiet na adres bramy routera (<b>192.168.B.254<\/b> w naszym przypadku), poniewa\u017c nie ma innych, bardziej specyficznych tras dla <b>192.168.A.1<\/b>, zatem przekazuje pakiet tras\u0105 domy\u015bln\u0105 (0.0.0.0\/0);<\/p>\n<p>4) w tym celu pr\u00f3buje znale\u017a\u0107 adres MAC dla adresu IP <b>192.168.B.254 <\/b>w tabeli pami\u0119ci podr\u0119cznej protoko\u0142u ARP. Je\u015bli go nie znajdzie, wysy\u0142a z adresu <b>192.168.B.1<\/b> broadcast who-has zapytanie do sieci <b>192.168.B.0\/24<\/b>. Kiedy <b>192.168.B.254<\/b> w odpowiedzi przesy\u0142a sw\u00f3j adres MAC, system przekazuje pakiet Ethernet do niej i zapisuje t\u0119 informacj\u0119 w swojej tabeli pami\u0119ci podr\u0119cznej;<\/p>\n<p>5) router odbiera ten pakiet i decyduje, dok\u0105d go przes\u0142a\u0107: ma okre\u015blon\u0105 polityk\u0119, zgodnie z kt\u00f3r\u0105 powinien przesy\u0142a\u0107 wszystkie pakiety pomi\u0119dzy <b>192.168.B.0\/24<\/b> i <b>192.168.A.0\/24<\/b> przez po\u0142\u0105czenie VPN pomi\u0119dzy <b>B.B.B.1<\/b> i <b>A.A.A.1<\/b>;<\/p>\n<p>6) router formuje datagram ESP od <b>B.B.B.1<\/b> na <b>A.A.A.1<\/b>;<\/p>\n<p>7) router decyduje, komu przekaza\u0107 ten pakiet, wysy\u0142a go np. do <b>B.B.B.254<\/b> (brama dostawcy Internetu), poniewa\u017c nie ma bardziej specyficznych tras do <b>A.A.A.1<\/b>, ni\u017c 0.0.0.0\/0;<\/p>\n<p>8) tak samo, jak ju\u017c by\u0142o powiedziane, znajduje adres MAC dla <b>B.B.B.254<\/b> i przekazuje pakiet do bramy dostawcy Internetu;<\/p>\n<p>9) dostawcy Internetu przesy\u0142aj\u0105 przez swoje sieci datagram ESP od <b>B.B.B.1<\/b> na <b>A.A.A.1<\/b>;<\/p>\n<p>10) wirtualny router na <b>A.A.A.1<\/b> odbiera ten datagram, deszyfruje go i otrzymuje pakiet od <b>192.168.B.1:55555<\/b> do <b>192.168.A.1:3389<\/b>;<\/p>\n<p>11) wirtualny router sprawdza, komu go przekaza\u0107, znajduje w tabeli routingu sie\u0107 <b>192.168.A.0\/24<\/b> i wysy\u0142a go bezpo\u015brednio do <b>192.168.A.1<\/b>, poniewa\u017c ma interfejs <b>192.168.A.254\/24<\/b>;<\/p>\n<p>12) w tym celu wirtualny router znajduje adres MAC dla <b>192.168.A.1<\/b> i przesy\u0142a mu ten pakiet przez wirtualn\u0105 sie\u0107 Ethernet;<\/p>\n<p>13) <b>192.168.A.1<\/b> otrzymuje ten pakiet na porcie 3389, zgadza si\u0119 na nawi\u0105zanie po\u0142\u0105czenia i formuje pakiet w odpowiedzi od <b>192.168.A.1:3389<\/b> na <b>192.168.B.1:55555<\/b>;<\/p>\n<p>14) jego system przesy\u0142a ten pakiet na adres bramy wirtualnego routera (<b>192.168.A.254<\/b> w naszym przypadku), poniewa\u017c nie ma innych, bardziej specyficznych tras dla <b>192.168.B.1<\/b>, nie ma innych tras, zatem musi przekaza\u0107 pakiet tras\u0105 domy\u015bln\u0105 (0.0.0.0\/0);<\/p>\n<p>15) tak samo, jak w poprzednich przypadkach, system, kt\u00f3ry dzia\u0142a na serwerze z adresem <b>192.168.A.1<\/b>, znajduje adres MAC <b>192.168.A.254<\/b>, poniewa\u017c znajduje si\u0119 w tej samej sieci co jej interfejs <b>192.168.A.1\/24<\/b>;<\/p>\n<p>16) wirtualny router przyjmuje ten pakiet i decyduje, dok\u0105d go wys\u0142a\u0107: ma zapisan\u0105 polityk\u0119, zgodnie z kt\u00f3r\u0105 powinien przekazywa\u0107 wszystkie pakiety mi\u0119dzy <b>192.168.A.0\/24<\/b> i <b>192.168.B.0\/24<\/b> przez po\u0142\u0105czenie VPN pomi\u0119dzy <b>A.A.A.1<\/b> i <b>B.B.B.1<\/b>;<\/p>\n<p>17) wirtualny router tworzy datagram ESP od <b>A.A.A.1<\/b> do <b>B.B.B.1<\/b>;<\/p>\n<p>18) wirtualny router decyduje, komu przekaza\u0107 ten pakiet, wysy\u0142a go do <b>A.A.A.254<\/b> (brama dostawcy internetu, w tym przypadku to te\u017c my), poniewa\u017c nie ma bardziej specyficznych tras do <b>B.B.B.1<\/b>, ni\u017c 0.0.0.0\/0;<\/p>\n<p>19) dostawcy internetu przekazuj\u0105 przez swoje sieci datagram ESP z <b>A.A.A.1<\/b> na <b>B.B.B.1<\/b>;<\/p>\n<p>20) router na <b>B.B.B.1 <\/b>odbiera ten datagram, deszyfruje go i otrzymuje pakiet od <b>192.168.A.1:3389<\/b> do <b>192.168.B.1:55555<\/b>;<\/p>\n<p>21) rozumie, \u017ce powinien go przekaza\u0107 dok\u0142adnie do <b>192.168.B.1<\/b>, poniewa\u017c znajduje si\u0119 z nim w tej samej sieci, w zwi\u0105zku z czym ma w tabeli routingu odpowiedni wpis, kt\u00f3ry zmusza go do wysy\u0142ania pakiet\u00f3w dla ca\u0142ej <b>192.168.B.0\/24<\/b> bezpo\u015brednio;<\/p>\n<p>22) router znajduje adres MAC dla <b>192.168.B.1<\/b> i przekazuje mu ten pakiet;<\/p>\n<p>23) system operacyjny na komputerze z adresem <b>192.168.B.1<\/b> otrzymuje pakiet od <b>192.168.A.1:3389<\/b> do <b>192.168.B.1:55555<\/b> i inicjuje nast\u0119pne kroki do nawi\u0105zania po\u0142\u0105czenia TCP.<\/p>\n<p>W tym przyk\u0142adzie w spos\u00f3b zwi\u0119z\u0142y i uproszczony (a mo\u017cna tu jeszcze przypomnie\u0107 mn\u00f3stwo szczeg\u00f3\u0142\u00f3w) opisano, co si\u0119 dzieje na poziomach 2-4. Poziomy 1, 5-7 nie zosta\u0142y om\u00f3wione.<\/p>\n<h3>Pozycja druga<\/h3>\n<p>\nJe\u015bli z <b>192.168.B.0\/24<\/b> co\u015b jest wysy\u0142ane dok\u0142adnie do <b>A.A.A.2<\/b>, to nie idzie przez VPN, ale bezpo\u015brednio. To znaczy, \u017ce je\u015bli u\u017cytkownik z adresu <b>192.168.B.1<\/b> odnosi si\u0119 do <b>A.A.A.2:13389<\/b>, ten pakiet natrafia z adresu <b>B.B.B.1<\/b>, przechodzi do <b>A.A.A.2<\/b>, a tam router go przyjmuje i przekazuje do <b>192.168.A.1<\/b>. <b>192.168.A.1<\/b> nie wie nic o <b>192.168.B.1<\/b>, widzi pakiet od<b> B.B.B.1<\/b>, poniewa\u017c go poniewa\u017c natrafi\u0142. Dlatego odpowied\u017a na to zapytanie idzie przez og\u00f3ln\u0105 tras\u0119, r\u00f3wnie\u017c natrafia z adresu <b>A.A.A.2 <\/b>i idzie do <b>B.B.B.1<\/b>, a ten router oddaje t\u0119 odpowied\u017a do <b>192.168.B.1<\/b>, ten widzi odpowied\u017a od <b>A.A.A.2<\/b>, do kt\u00f3rego si\u0119 zwraca\u0142.<\/p>\n<p>Konkretna przyk\u0142adowa:<\/p>\n<p>1) <b>192.168.B.1<\/b> odnosi si\u0119 do <b>A.A.A.2<\/b>, chce nawi\u0105za\u0107 po\u0142\u0105czenie TCP z <b>A.A.A.2:13389<\/b>;<\/p>\n<p>2) <b>192.168.B.1<\/b> wysy\u0142a \u017c\u0105danie nawi\u0105zania po\u0142\u0105czenia od <b>192.168.B.1:55555<\/b> (ten numer, podobnie jak w poprzednim przyk\u0142adzie, mo\u017ce by\u0107 inny) do <b>A.A.A.2:13389<\/b>;<\/p>\n<p>3) system operacyjny, kt\u00f3ry dzia\u0142a na komputerze z adresem <b>192.168.B.1<\/b>, decyduje si\u0119 przekaza\u0107 ten pakiet na adres bramy routera (<b>192.168.B.254<\/b> w naszym przypadku), poniewa\u017c nie ma innych, bardziej specyficznych tras dla <b>A.A.A.2<\/b>, nie ma, a zatem przekazuje pakiet wed\u0142ug domy\u015blnej trasy (0.0.0.0\/0);<\/p>\n<p>4) w tym celu, jak ju\u017c wspomnieli\u015bmy w poprzednim przyk\u0142adzie, pr\u00f3buje znale\u017a\u0107 adres MAC dla adresu IP <b>192.168.B.254<\/b> w tabeli pami\u0119ci podr\u0119cznej protoko\u0142u ARP. Je\u015bli go nie znajdzie, wysy\u0142a z adresu <b>192.168.B.1<\/b> broadcast who-has zapytanie do sieci <b>192.168.B.0\/24<\/b>. Kiedy <b>192.168.B.254<\/b> w odpowiedzi przesy\u0142a sw\u00f3j adres MAC, system przekazuje pakiet Ethernet do niej i zapisuje t\u0119 informacj\u0119 w swojej tabeli pami\u0119ci podr\u0119cznej;<\/p>\n<p>5) router przyjmuje ten pakiet i decyduje, dok\u0105d go przekaza\u0107: ma zapisan\u0105 polityk\u0119, zgodnie z kt\u00f3r\u0105 musi natrafi\u0107 (zmieniaj\u0105c adres zwrotny) wszystkie pakiety od <b>192.168.B.0\/24<\/b> do innych w\u0119z\u0142\u00f3w sieci Internet;<\/p>\n<p>6) poniewa\u017c ta polityka zak\u0142ada, \u017ce adres zwrotny musi odpowiada\u0107 ni\u017cszemu adresowi w interfejsie, przez kt\u00f3ry ten pakiet zostanie przes\u0142any, router najpierw decyduje, do kogo dok\u0142adnie wys\u0142a\u0107 ten pakiet, a on, jak w poprzednim przyk\u0142adzie, musi go wys\u0142a\u0107 do <b>B.B.B.254<\/b> (brama dostawcy Internetu), poniewa\u017c nie ma bardziej specyficznych tras do <b>A.A.A.2<\/b>, ni\u017c 0.0.0.0\/0;<\/p>\n<p>7) w zwi\u0105zku z tym router zmienia adres zwrotny pakietu, od teraz pakiet od <b>B.B.B.1:44444<\/b> (numer portu, rzecz jasna, mo\u017ce by\u0107 inny) do <b>A.A.A.2:13389<\/b>;<\/p>\n<p>8) router zapami\u0119tuje, co zrobi\u0142, a wi\u0119c, gdy od <b>A.A.A.2:13389<\/b> do <b>B.B.B.1:44444<\/b> przyjdzie odpowied\u017a, b\u0119dzie wiedzia\u0142, \u017ce powinien zmieni\u0107 adres i port odbiorcy na <b>192.168.B.1:55555<\/b>.<\/p>\n<p>9) teraz router musi przes\u0142a\u0107 go do sieci dostawcy internetu przez<b> B.B.B.254<\/b>, dlatego dok\u0142adnie tak jak ju\u017c to wspomnieli\u015bmy, znajduje adres MAC dla <b>B.B.B.254 <\/b>i przekazuje pakiet do bramy dostawcy Internetu;<\/p>\n<p>10) dostawcy internetu przesy\u0142aj\u0105 przez swoje sieci pakiet od <b>B.B.B.1<\/b> na <b>A.A.A.2<\/b>;<\/p>\n<p>11) wirtualny router na <b>A.A.A.2<\/b> otrzymuje ten pakiet na porcie 13389;<\/p>\n<p>12) na wirtualnym routerze jest regu\u0142a, kt\u00f3ra przewiduje, \u017ce pakiety, kt\u00f3re przychodz\u0105 od dowolnego nadawcy na ten port, powinny by\u0107 przesy\u0142ane do <b>192.168.A.1:3389<\/b>;<\/p>\n<p>13) wirtualny router znajduje w tabeli routingu sie\u0107 <b>192.168.A.0\/24<\/b> i wysy\u0142a go bezpo\u015brednio <b>192.168.A.<\/b>1, poniewa\u017c ma interfejs<b> 192.168.A.254\/24<\/b>;<\/p>\n<p>14) w tym celu wirtualny router znajduje adres MAC dla<b> 192.168.A.1<\/b> i przesy\u0142a mu ten pakiet przez wirtualn\u0105 sie\u0107 Ethernet;<\/p>\n<p>15) <b>192.168.A.1<\/b> otrzymuje ten pakiet na porcie 3389, zgadza si\u0119 na nawi\u0105zanie po\u0142\u0105czenia i formuje pakiet w odpowiedzi od <b>192.168.A.1:3389<\/b> na<b> B.B.B.1:44444<\/b>;<\/p>\n<p>16) jego system przesy\u0142a ten pakiet na adres bramy wirtualnego routera (<b>192.168.A.254<\/b> w naszym przypadku), poniewa\u017c nie ma innych, bardziej specyficznych tras dla <b>B.B.B.1<\/b>, nie ma innych tras, zatem musi przekaza\u0107 pakiet tras\u0105 domy\u015bln\u0105 (0.0.0.0\/0);<\/p>\n<p>17) dok\u0142adnie tak samo jak w poprzednich przypadkach, system, kt\u00f3ry dzia\u0142a na serwerze z adresem <b>192.168.A.1<\/b>, znajduje adres MAC <b>192.168.A.254<\/b>, poniewa\u017c znajduje si\u0119 w tej samej sieci co jej interfejs <b>192.168.A.1\/24<\/b>;<\/p>\n<p>18) wirtualny router przyjmuje ten pakiet. Nale\u017cy zauwa\u017cy\u0107, \u017ce pami\u0119ta, \u017ce otrzyma\u0142 na <b>A.A.A.2:13389<\/b> pakiet od <b>B.B.B.1:44444<\/b> i zmieni\u0142 mu adres i port odbiorcy na <b>192.168.A.1:3389<\/b>, w zwi\u0105zku z tym pakiet od<b> 192.168.A.1:3389 <\/b>do <b>B.B.B.1:44444<\/b> zmienia adres nadawcy na <b>A.A.A.2:13389<\/b>;<\/p>\n<p>19) wirtualny router decyduje, do kogo przes\u0142a\u0107 ten pakiet, przesy\u0142a go do <b>A.A.A.254<\/b> (brama dostawcy internetu, w tym przypadku to te\u017c my), poniewa\u017c nie ma bardziej specyficznych tras do <b>B.B.B.1<\/b>, ni\u017c 0.0.0.0\/0;<\/p>\n<p>20) dostawcy internetu przesy\u0142aj\u0105 przez swoje sieci pakiet z <b>A.A.A.2<\/b> na <b>B.B.B.1<\/b>;<\/p>\n<p>21) router na <b>B.B.B.1<\/b> otrzymuje ten pakiet i przypomina sobie, \u017ce, kiedy przesy\u0142a\u0142 pakiet od <b>192.168.B.1:55555<\/b> do <b>A.A.A.2:13389<\/b>, zmienia\u0142 jego adres i port nadawcy na <b>B.B.B.1:44444<\/b>, zatem to jest odpowied\u017a, kt\u00f3r\u0105 nale\u017cy przes\u0142a\u0107 do <b>192.168.B.1:55555<\/b> (w rzeczywisto\u015bci istnieje jeszcze kilka sprawdze\u0144, ale tym si\u0119 nie zajmujemy);<\/p>\n<p>22) rozumie, \u017ce powinien zosta\u0107 przes\u0142any bezpo\u015brednio do <b>192.168.B.1<\/b>, poniewa\u017c jest w tej samej sieci, wi\u0119c ma odpowiedni wpis w tabeli routingu, kt\u00f3ry ka\u017ce przesy\u0142a\u0107 pakiety dla ca\u0142ej <b>192.168.B.0\/24 <\/b>bezpo\u015brednio;<\/p>\n<p>23) router znajduje adres MAC dla <b>192.168.B.1<\/b> i przekazuje mu ten pakiet;<\/p>\n<p>24) system operacyjny na komputerze z adresem <b>192.168.B.1<\/b> otrzymuje pakiet od <b>A.A.A.2:13389<\/b> do <b>192.168.B.1:55555<\/b> i inicjuje nast\u0119pne kroki do nawi\u0105zania po\u0142\u0105czenia TCP.<\/p>\n<p>Nale\u017cy zauwa\u017cy\u0107, \u017ce w tym przypadku komputer z adresem <b>192.168.B.1<\/b> nic nie wie o serwerze z adresem <b>192.168.A.1<\/b>, komunikuje si\u0119 tylko z <b>A.A.A.2<\/b>. Podobnie serwer z adresem <b>192.168.A.1<\/b> nic nie wie o komputerze z adresem <b>192.168.B.1<\/b>. Uwa\u017ca, \u017ce pod\u0142\u0105czono si\u0119 do niego z adresu <b>B.B.B.1<\/b>, a wi\u0119cej, \u017ce tak powiem, nic nie wie.<\/p>\n<p>Nale\u017cy r\u00f3wnie\u017c zauwa\u017cy\u0107, \u017ce w przypadku, gdy ten komputer zwraca si\u0119 do <b>A.A.A.2:1540<\/b>, po\u0142\u0105czenie nie zostanie nawi\u0105zane, poniewa\u017c prze\u0142\u0105czenie po\u0142\u0105cze\u0144 na port 1540 nie jest skonfigurowane na wirtualnym routerze, nawet je\u015bli na jakichkolwiek serwerach w wirtualnej sieci <b>192.168.A.0\/24<\/b> (na przyk\u0142ad na serwerze z adresem <b>192.168.A.1<\/b>) s\u0105 jakie\u015b us\u0142ugi, kt\u00f3re oczekuj\u0105 na po\u0142\u0105czenia na tym porcie. Je\u015bli u\u017cytkownik komputera z adresem <b>192.168.B.1<\/b> musi nawi\u0105za\u0107 po\u0142\u0105czenie z t\u0105 us\u0142ug\u0105, musi u\u017cy\u0107 VPN, tzn. bezpo\u015brednio po\u0142\u0105czy\u0107 si\u0119 z <b>192.168.A.1:1540<\/b>.<\/p>\n<p>Nale\u017cy podkre\u015bli\u0107, \u017ce wszelkie pr\u00f3by nawi\u0105zania po\u0142\u0105czenia z <b>A.A.A.1<\/b> (opr\u00f3cz po\u0142\u0105czenia IPSec z <b>B.B.B.1<\/b> nie b\u0119d\u0105 udane. Wszystkie pr\u00f3by nawi\u0105zania po\u0142\u0105cze\u0144 z <b>A.A.A.2<\/b>, opr\u00f3cz po\u0142\u0105cze\u0144 z portem 13389, r\u00f3wnie\u017c b\u0119d\u0105 nieudane. <br \/>\nR\u00f3wnie\u017c zauwa\u017camy, \u017ce w przypadku, gdy do<b> A.A.A.2 <\/b>zwr\u00f3ci si\u0119 kto\u015b inny (na przyk\u0142ad C.C.C.C), wszystko, co okre\u015blono w punktach 10-20, dotyczy r\u00f3wnie\u017c jego. To, co wydarzy si\u0119 przed tym i po tym, zale\u017cy od tego, co dok\u0142adnie znajduje si\u0119 za tym C.C.C.C. Nie posiadamy takich informacji, dlatego doradzamy skontaktowanie si\u0119 z administratorami w\u0119z\u0142a z adresem C.C.C.C.<\/p>\n<h3>Pozycja trzecia<\/h3>\n<p>\nI, odwrotnie, je\u015bli z<b> 192.168.A.1 <\/b>cokolwiek jest wysy\u0142ane na jaki\u015b port, kt\u00f3ry jest skonfigurowany do przekierowania do wewn\u0105trz na B.B.B.1 (na przyk\u0142ad 11111), r\u00f3wnie\u017c nie trafia do VPN, a po prostu natychmiast jest kierowane od <b>A.A.A.1<\/b> i trafia do <b>B.B.B.1<\/b>, a on ju\u017c przekazuje je gdzie indziej, powiedzmy, <b>192.168.B.2:3389<\/b>. On widzi ten pakiet nie od <b>192.168.A.1<\/b>, a od <b>A.A.A.1<\/b>. A gdy <b>192.168.B.2<\/b> odpowiada, pakiet idzie od <b>B.B.B.1<\/b> na <b>A.A.A.1,<\/b> a p\u00f3\u017aniej trafia do inicjatora po\u0142\u0105czenia \u2014 <b>192.168.A.1<\/b>.<\/p>\n<p>Konkretna przyk\u0142adowa:<\/p>\n<p>1) <b>192.168.A.1<\/b> odnosi si\u0119 do <b>B.B.B.1<\/b>, chce nawi\u0105za\u0107 po\u0142\u0105czenie TCP z <b>B.B.B.1:11111<\/b>;<\/p>\n<p>2) <b>192.168.A.1<\/b> wysy\u0142a \u017c\u0105danie nawi\u0105zania po\u0142\u0105czenia od <b>192.168.A.1:55555<\/b> (ten numer, podobnie jak w poprzednim przyk\u0142adzie, mo\u017ce by\u0107 inny) do <b>B.B.B.1:11111<\/b>;<\/p>\n<p>3) system operacyjny, kt\u00f3ry dzia\u0142a na serwerze z adresem <b>192.168.A.1<\/b>, decyduje si\u0119 przekaza\u0107 ten pakiet na adres bramy routera (<b>192.168.A.254<\/b> w naszym przypadku), poniewa\u017c nie ma innych, bardziej specyficznych tras dla <b>B.B.B.1<\/b>, zatem przekazuje pakiet tras\u0105 domy\u015bln\u0105 (0.0.0.0\/0);<\/p>\n<p>4) w tym celu, jak ju\u017c wspomnieli\u015bmy w poprzednich przyk\u0142adach, stara si\u0119 znale\u017a\u0107 adres MAC dla adresu IP <b>192.168.A.254<\/b> w tabeli pami\u0119ci podr\u0119cznej protoko\u0142u ARP. Je\u015bli go nie znajdzie, wysy\u0142a z adresu <b>192.168.A.1<\/b> broadcast who-has zapytanie do sieci <b>192.168.A.0\/24<\/b>. Kiedy <b>192.168.A.254<\/b> w odpowiedzi wysy\u0142a jej sw\u00f3j adres MAC, system przesy\u0142a pakiet Ethernet dla niego i wpisuje t\u0119 informacj\u0119 do swojej tabeli pami\u0119ci podr\u0119cznej;<\/p>\n<p>5) wirtualny router odbiera ten pakiet i decyduje, dok\u0105d go przekaza\u0107: ma okre\u015blon\u0105 polityk\u0119, wed\u0142ug kt\u00f3rej ma przej\u0105\u0107 (zmieniaj\u0105c adres zwrotny) wszystkie pakiety z <b>192.168.A.0\/24<\/b> do innych w\u0119z\u0142\u00f3w sieci Internet;<\/p>\n<p>6) poniewa\u017c ta polityka zak\u0142ada, \u017ce adres zwrotny powinien odpowiada\u0107 najm\u0142odszemu adresowi na interfejsie, przez kt\u00f3ry ten pakiet b\u0119dzie przekazywany, wirtualny router najpierw decyduje, do kogo dok\u0142adnie przekaza\u0107 ten pakiet, a on, jak w poprzednim przyk\u0142adzie, powinien go wys\u0142a\u0107 do <b>A.A.A.254<\/b> (brama dostawcy internetu, w tym przypadku to te\u017c my), poniewa\u017c nie ma bardziej specyficznych tras do <b>B.B.B.1<\/b>, ni\u017c 0.0.0.0\/0;<\/p>\n<p>7) wi\u0119c wirtualny router podmienia adres zwrotny pakietu, odt\u0105d to pakiet od <b>A.A.A.1:44444<\/b> (numer portu, rzecz jasna, mo\u017ce by\u0107 inny) do <b>B.B.B.1:11111<\/b>;<\/p>\n<p>8) wirtualny router zapami\u0119tuje, co zrobi\u0142, wi\u0119c kiedy od <b>B.B.B.1:11111<\/b> do <b>A.A.A.1:44444<\/b> przyjdzie odpowied\u017a, b\u0119dzie wiedzia\u0142, \u017ce powinien zmieni\u0107 adres i port odbiorcy na <b>192.168.A.1:55555<\/b>.<\/p>\n<p>9) teraz wirtualny router musi przekaza\u0107 go do sieci dostawcy internetu przez <b>A.A.A.254<\/b>, wi\u0119c w\u0142a\u015bnie tak, jak ju\u017c wspomnieli\u015bmy, znajduje adres MAC dla <b>A.A.A.254 <\/b>i przekazuje pakiet do bramy dostawcy Internetu;<\/p>\n<p>10) dostawcy internetu przesy\u0142aj\u0105 przez swoje sieci pakiet od <b>A.A.A.1 na B.B.B.1<\/b>;<\/p>\n<p>11) router na <b>B.B.B.1<\/b> odbiera ten pakiet na porcie 11111;<\/p>\n<p>12) na wirtualnym routerze istnieje zasada, kt\u00f3ra przewiduje, \u017ce pakiety, kt\u00f3re przychodz\u0105 od jakiegokolwiek nadawcy na ten port, powinny by\u0107 przekazywane do <b>192.168.B.2:3389<\/b>;<\/p>\n<p>13) router znajduje w tabeli routingu sie\u0107 <b>192.168.B.0\/24<\/b> i wysy\u0142a go bezpo\u015brednio do <b>192.168.B.2<\/b>, poniewa\u017c ma interfejs <b>192.168.B.254\/24<\/b>;<\/p>\n<p>14) w tym celu wirtualny router znajduje adres MAC dla <b>192.168.B.2<\/b> i przesy\u0142a mu ten pakiet przez wirtualn\u0105 sie\u0107 Ethernet;<\/p>\n<p>15) <b>192.168.B.2<\/b> otrzymuje ten pakiet na porcie 3389, zgadza si\u0119 na nawi\u0105zanie po\u0142\u0105czenia i formuje pakiet w odpowiedzi od <b>192.168.B.2:3389<\/b> na <b>A.A.A.1:44444<\/b>;<\/p>\n<p>16) jego system przesy\u0142a ten pakiet na adres bramy routera (<b>192.168.B.254<\/b> w naszym przypadku), poniewa\u017c nie ma innych, bardziej specyficznych tras dla <b>A.A.A.1<\/b>, nie ma innych tras, zatem musi przekaza\u0107 pakiet tras\u0105 domy\u015bln\u0105 (0.0.0.0\/0);<\/p>\n<p>17) dok\u0142adnie tak samo jak w poprzednich przypadkach, system, kt\u00f3ry dzia\u0142a na komputerze z adresem <b>192.168.B.2<\/b>, znajduje adres MAC <b>192.168.B.254<\/b>, poniewa\u017c znajduje si\u0119 w tej samej sieci co jej interfejs <b>192.168.B.2\/24<\/b>;<\/p>\n<p>18) router przyjmuje ten pakiet. Nale\u017cy zauwa\u017cy\u0107, \u017ce pami\u0119ta, \u017ce otrzyma\u0142 na <b>B.B.B.1:11111<\/b> pakiet od <b>A.A.A.1 <\/b>i zmieni\u0142 mu adres i port odbiorcy na <b>192.168.B.2:3389<\/b>, w zwi\u0105zku z tym pakiet od <b>192.168.B.2:3389<\/b> do <b>A.A.A.1:44444<\/b> zmienia adres nadawcy na <b>B.B.B.1:11111<\/b>;<\/p>\n<p>19) router decyduje, komu przekaza\u0107 ten pakiet. Wysy\u0142a go na, powiedzmy,<b> B.B.B.254 <\/b>(brama dostawcy internetu, dok\u0142adny adres, kt\u00f3rego nie znamy), poniewa\u017c nie ma bardziej specyficznych tras do <b>A.A.A.1<\/b>, ni\u017c 0.0.0.0\/0;<\/p>\n<p>20) dostawcy internetu przesy\u0142aj\u0105 przez swoje sieci pakiet z <b>B.B.B.1<\/b> na <b>A.A.A.1<\/b>;<\/p>\n<p>21) wirtualny router na<b> A.A.A.1 <\/b>otrzymuje ten pakiet i przypomina sobie, \u017ce, kiedy przesy\u0142a\u0142 pakiet od <b>192.168.A.1:55555<\/b> do <b>B.B.B.1:11111<\/b>, zmienia\u0142 jego adres i port nadawcy na <b>A.A.A.1:44444<\/b>. Wi\u0119c to jest odpowied\u017a, kt\u00f3r\u0105 nale\u017cy przekaza\u0107 do <b>192.168.A.1:55555<\/b> (w rzeczywisto\u015bci, jak ju\u017c wspomnieli\u015bmy w poprzednim przyk\u0142adzie, tam s\u0105 te\u017c jeszcze kilka kontroli, ale w tym przypadku nie zg\u0142\u0119biamy ich w)<\/p>\n<p>22) rozumie, \u017ce powinien przekaza\u0107 to bezpo\u015brednio do <b>192.168.A.1<\/b>, poniewa\u017c jest w tej samej sieci, wi\u0119c ma odpowiedni wpis w tabeli routingu, kt\u00f3ry zmusza go do wysy\u0142ania pakiet\u00f3w dla ca\u0142ej <b>192.168.A.0\/24<\/b> bezpo\u015brednio;<\/p>\n<p>23) router znajduje adres MAC dla <b>192.168.A.1<\/b> i przekazuje mu ten pakiet;<\/p>\n<p>24) system operacyjny na serwerze z adresem <b>192.168.A.1<\/b> otrzymuje pakiet od <b>B.B.B.1:1111<\/b>1 dla <b>192.168.A.1:55555 <\/b>i inicjuje nast\u0119pne kroki do nawi\u0105zania po\u0142\u0105czenia TCP.<\/p>\n<p>Dok\u0142adnie tak samo jak w poprzednim przypadku, w tym przypadku serwer z adresem <b>192.168.A.1<\/b> nic nie wie o komputerze z adresem <b>192.168.B.1<\/b>, komunikuje si\u0119 tylko z <b>B.B.B.1<\/b>. Komputer z adresem <b>192.168.B.1<\/b> r\u00f3wnie\u017c nic nie wie o serwerze z adresem <b>192.168.A.1<\/b>. Uwa\u017ca, \u017ce pod\u0142\u0105czono si\u0119 do niego z adresu <b>A.A.A.1<\/b>, a reszta jest ukryta.<\/p>\n<h3>Wnioski<\/h3>\n<p>\nTak to wygl\u0105da podczas po\u0142\u0105cze\u0144 wewn\u0105trz tunelu VPN mi\u0119dzy biurem klienta a \u015brodowiskiem w chmurze, a tak\u017ce podczas po\u0142\u0105cze\u0144 poza tunel VPN. Je\u015bli masz jakie\u015b pytania lub potrzebujesz naszej pomocy w rozwi\u0105zaniu problem\u00f3w chmurowych, <noindex><a rel=\"nofollow\" href=\"https:\/\/tucha.ua\/ru\/contacts\">skontaktuj si\u0119 z nami 24\/7.<\/a><\/noindex><br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/477854\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0437 \u043f\u0438\u0441\u0435\u043c \u0432 \u0441\u043b\u0443\u0436\u0431\u0443 \u0442\u0435\u0445\u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438 Tucha \u0440\u043e\u0436\u0434\u0430\u044e\u0442\u0441\u044f \u043d\u0430\u0441\u0442\u043e\u044f\u0449\u0438\u0435 \u0441\u0442\u0430\u0442\u044c\u0438. \u0422\u0430\u043a, \u043d\u0435\u0434\u0430\u0432\u043d\u043e \u043a \u043d\u0430\u043c \u043e\u0431\u0440\u0430\u0442\u0438\u043b\u0441\u044f \u043a\u043b\u0438\u0435\u043d\u0442 \u0441 \u0437\u0430\u043f\u0440\u043e\u0441\u043e\u043c \u0440\u0430\u0437\u044a\u044f\u0441\u043d\u0438\u0442\u044c, \u0447\u0442\u043e \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u0442 \u043f\u0440\u0438 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f\u0445 \u0432\u043d\u0443\u0442\u0440\u0438 VPN-\u0442\u0443\u043d\u043d\u0435\u043b\u044f \u043c\u0435\u0436\u0434\u0443 \u043e\u0444\u0438\u0441\u043e\u043c \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f \u0438 \u0441\u0440\u0435\u0434\u043e\u0439 \u0432 \u043e\u0431\u043b\u0430\u043a\u0435, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043f\u0440\u0438 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f\u0445 \u0432\u043d\u0435 VPN-\u0442\u0443\u043d\u043d\u0435\u043b\u044f. \u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u0432\u0435\u0441\u044c \u0442\u0435\u043a\u0441\u0442, \u043f\u0440\u0438\u0432\u0435\u0434\u0435\u043d\u043d\u044b\u0439 \u043d\u0438\u0436\u0435, \u2014 \u044d\u0442\u043e \u0440\u0435\u0430\u043b\u044c\u043d\u043e\u0435 \u043f\u0438\u0441\u044c\u043c\u043e, \u043a\u043e\u0442\u043e\u0440\u043e\u0435 \u043c\u044b \u043e\u0442\u043f\u0440\u0430\u0432\u0438\u043b\u0438 \u043e\u0434\u043d\u043e\u043c\u0443 \u0438\u0437 \u043a\u043b\u0438\u0435\u043d\u0442\u043e\u0432 \u0432 \u043e\u0442\u0432\u0435\u0442 \u043d\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":53573,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-53572","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0437 \u043f\u0438\u0441\u0435\u043c \u0432 \u0441\u043b\u0443\u0436\u0431\u0443 \u0442\u0435\u0445\u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438 Tucha \u0440\u043e\u0436\u0434\u0430\u044e\u0442\u0441\u044f \u043d\u0430\u0441\u0442\u043e\u044f\u0449\u0438\u0435 \u0441\u0442\u0430\u0442\u044c\u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/chto-proishodit-pri-soedineniyah-vnutri-i-vne-vpn-tunnelya\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0427\u0442\u043e \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u0442 \u043f\u0440\u0438 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f\u0445 \u0432\u043d\u0443\u0442\u0440\u0438 \u0438 \u0432\u043d\u0435 VPN-\u0442\u0443\u043d\u043d\u0435\u043b\u044f | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0437 \u043f\u0438\u0441\u0435\u043c \u0432 \u0441\u043b\u0443\u0436\u0431\u0443 \u0442\u0435\u0445\u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438 Tucha \u0440\u043e\u0436\u0434\u0430\u044e\u0442\u0441\u044f \u043d\u0430\u0441\u0442\u043e\u044f\u0449\u0438\u0435 \u0441\u0442\u0430\u0442\u044c\u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/chto-proishodit-pri-soedineniyah-vnutri-i-vne-vpn-tunnelya\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-12-04T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:01:29+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Co si\u0119 dzieje podczas po\u0142\u0105cze\u0144 wewn\u0105trz i na zewn\u0105trz tunelu VPN | ProHoster","description":"Pisma do dzia\u0142u wsparcia technicznego Tucha staj\u0105 si\u0119 prawdziwymi artyku\u0142ami.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/chto-proishodit-pri-soedineniyah-vnutri-i-vne-vpn-tunnelya","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0427\u0442\u043e \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u0442 \u043f\u0440\u0438 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f\u0445 \u0432\u043d\u0443\u0442\u0440\u0438 \u0438 \u0432\u043d\u0435 VPN-\u0442\u0443\u043d\u043d\u0435\u043b\u044f | ProHoster","og:description":"\u0418\u0437 \u043f\u0438\u0441\u0435\u043c \u0432 \u0441\u043b\u0443\u0436\u0431\u0443 \u0442\u0435\u0445\u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438 Tucha \u0440\u043e\u0436\u0434\u0430\u044e\u0442\u0441\u044f \u043d\u0430\u0441\u0442\u043e\u044f\u0449\u0438\u0435 \u0441\u0442\u0430\u0442\u044c\u0438.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/chto-proishodit-pri-soedineniyah-vnutri-i-vne-vpn-tunnelya","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-12-04T21:00:00+00:00","article:modified_time":"2020-02-18T11:01:29+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"53572","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-04 15:17:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 20:22:50","updated":"2026-02-04 15:17:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/53572","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=53572"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/53572\/revisions"}],"predecessor-version":[{"id":156714,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/53572\/revisions\/156714"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/53573"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=53572"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=53572"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=53572"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}