Điểm:0

Tạo VPN để giao tiếp hai bảng khác nhau

lá cờ cn

Trước tiên, tôi muốn nói rằng tôi không có kinh nghiệm về mạng và muốn tìm hiểu thêm về điều này.

Tôi có hai bảng phải gửi và nhận các gói ethernet cho nhau. Hãy gọi chúng là bảng 1 và bảng 2. Bảng 1 được kết nối với Ubuntu 1 và Bảng 2 được kết nối với Ubuntu 2. Cả Ubuntu 1 và 2 đều được kết nối với một mạng lớn hơn. Sơ đồ dưới đây cho thấy cấu trúc liên kết của mạng.

Tôi muốn bo mạch 1 và 2 có thể nhận và gửi các gói ethernet qua Ubuntu 1 và 2. Nếu có thể, ở lớp 2 (Lớp liên kết dữ liệu) chứ không phải lớp 3 (Lớp mạng). Tôi đã đọc các giao diện TUN/TAP, nhưng vẫn còn bối rối về cách triển khai giao diện này vào mạng của mình. Tôi cũng đã đọc Chuyển tiếp IP (định tuyến) nhưng điều này sử dụng lớp 3. Tôi muốn các bảng này giao tiếp qua lớp 2.

Giải pháp cuối cùng của tôi là tạo một máy chủ VPN trong Ubuntu 1 hoặc 2 bằng OpenVPN. Điều này cũng sử dụng giao diện TUN (lớp 3), nhưng tôi hy vọng nó có thể được thay thế bằng giao diện TAP. Đây là câu hỏi hiện tại của tôi. Làm cách nào để chuyển sang giao diện TAP trong OpenVPN?

Nếu có những gợi ý dễ dàng hơn, thay vì tạo một VPN như vậy, tôi cũng rất muốn nghe nó. Cảm ơn rất nhiều về sự trợ giúp của bạn.

Cấu trúc mạng

lá cờ cn
Tôi thấy mọi thứ trên cùng một phân đoạn lớp 2 trong bức ảnh này. Các hộp Ubuntu có được tích hợp kép vào mạng 192.168.1.0/24 và "mạng lớn hơn" một mạng con khác không? Tôi sẽ xem xét cầu nối lớp 2 của ZeroTier, cũng có thể là điều bạn có thể làm với VXLan, mặc dù tôi không có đủ thông tin để nói điều gì là tốt nhất.
lá cờ cn
Tôi đã nghiên cứu thêm và tôi tin rằng sử dụng VXLAN là lựa chọn tốt nhất.Nhưng do kết nối VXLAN không an toàn, tôi đã quyết định không sử dụng nó và thay vào đó sử dụng OpenVPN. Tôi vẫn đang trong quá trình làm cho OpenVPN hoạt động ở chế độ cầu nối ethernet.
Điểm:1
lá cờ cn

Tôi đã quyết định sử dụng OpenVPN làm giải pháp cho vấn đề của mình. Mặc dù VXLAN là giải pháp dễ dàng và tương thích nhất, nhưng nó thiếu các biện pháp bảo mật và do đó tôi quyết định sử dụng OpenVPN.

OpenVPN cho phép kết nối ethernet (lớp 2) và điều này là đủ cho mục đích của tôi. Khó cấu hình và cài đặt hơn một chút so với VXLAN.

Cảm ơn mọi người đã góp ý và giúp đỡ.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.