MkTsNix / infra-openVPN

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

Разворачиваем стэнд
vagrunt up
1. Между двумя виртуалками поднять vpn в режимах tun/tap:

Для настройки openvpn с tap интерфейсом запускам ansible сценарий prep_openvpn_tap.yml

ansible-playbook playbooks/prep_openvpn_tap.yml

Вывод iperf3 Tap Interface

Для настройки openvpn с tun интерфейсом запускам ansible сценарий prep_openvpn_tun.yml

ansible-playbook playbooks/prep_openvpn_tun.yml

Вывод iperf3 Tun Interface

TAP эмулирует Ethernet устройство и работает на канальном уровне модели OSI, оперируя кадрами Ethernet. TUN (сетевой туннель) работает на сетевом уровне модели OSI, оперируя IP пакетами. TAP используется для создания сетевого моста, тогда как TUN для маршрутизации.

2. Поднять RAS на базе OpenVPN с клиентскими сертификатами, подключится с локальной машины на виртуалку

Переходим в папку с клиентским конфигом и ключами и запускаем openvpn клиент на локальном хосте

cd ./templates/ras/templates/ras/client_pki/
sudo openvpn --config client.conf

Запускаем ping с локального хоста

ras_ping

Проверяем маршруты ras_ping

About


Languages

Language:HTML 100.0%