作者jayzhuang (Jay)
看板Network
標題[問答] VPN Server找尋Clinet端的MAC位址
時間Thu May 31 17:19:41 2018
各位大大好,最近VPN的方式我換了個方式架設。
不過因為還是沒有好設備,只能用虛擬機來做
Server:Windows Server 2012
Client:Windows 10
我使用OpenVPN的方式,參考國外影片的方式架設。
(影片:
https://www.youtube.com/watch?v=4byoKnTN0Bc)
為了模擬不同網段是確認透過OpenVPN來做連線:
虛擬機對乙太網卡、無線網卡做橋接,
分別給予Server端與Client端。
Server端使用乙太網卡:10.0.8.1 (IP:192.168.1.161(固定的虛擬IP))
實體位址:00-0C-29-8F-D5-C4
Clinet端使用無線網卡:10.0.8.2 (IP沒做固定,為DHCP分配:192.168.43.12)
實體位址:00-0C-29-D5-61-1B
測試連線可以成功,且使用遠端桌面連線(IP輸入:10.0.8.1)可以進入操作
但現在問題是,透過WireShark封包/Server端的log紀錄檔,
我只能查到連線要求的Clinet端IP(192.168.43.12)。
但卻一直沒有顯示Client端的實體位址(00-0C-29-D5-61-1B)
所能顯示的只有我實體機的MAC(54-AB-3A-XX-XX-XX),或是:
IP:192.168.1.254的mac(00-1D-AA-EA-3E-60)
想請問查不到是正常的? 因為我的Server並不是獨立的一台實體機器,
他還是會透過我實體機的網卡出去?
PS:我一開始先測試連線區域網路(同網段:192.168.1.XXXX)都是可以通。
透過封包直接就看到Client端的實體位址(MAC),不同網段連接是看不到?
只能看到轉送出去的IP/MAC?
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.27.135.123
※ 文章網址: https://webptt.com/m.aspx?n=bbs/Network/M.1527758383.A.350.html
1F:→ deadwood: 我想你還是先問確認公司用VPN要做到甚麼功能,找廠商來 06/01 20:14
2F:→ deadwood: 會比較直接,不然你現在連基礎網路概念都不夠了還要自建 06/01 20:15
3F:→ deadwood: 上面有耐心等你做完LAB嗎? 然後你用open source做完以後 06/01 20:17
4F:→ deadwood: 也要全部自己建置維護嗎? 06/01 20:17
5F:→ deadwood: 最基本的,要模擬client-server的行為,怎麼不用兩台做? 06/01 20:18
6F:→ deadwood: 多弄個VM你還要被虛擬網路的東西搞到頭昏..... 06/01 20:18
大大您好,我有去問了,主要是客戶端需要知道連進VPN的Client端,
要能得知對方真實的IP/MAC這是第一個要求,所以要我先研究看看。
另外關於是說基礎網路, 哪邊有錯誤觀念?@@ 請多鞭策一下,如果要說192.168這網段
不是外網我知道,我只是假設而已(哪個白癡會把192.168這種網段當成實體IP與外網?XD)
是哪邊觀念錯誤請不吝嗇告知>< 謝謝~!
PS:我自己也沒錢才好奇自己玩看看~本來想用公司網路連回去自己的AP分享器
結果AP沒有VPN功能.....QQ
※ 編輯: jayzhuang (114.39.100.115), 06/04/2018 17:00:29
7F:→ asdfghjklasd: 你知道MAC Address 是在那一層運作嗎? 06/04 17:11
8F:→ deadwood: 看client public IP是基本功能,但是看MAC不能直接看了 06/05 11:04
9F:→ deadwood: 頂多是用VPN連線程式另外寫功能去抓 06/05 11:05
10F:→ deadwood: VPN一定是跨L3的連線,所以看MAC其實也沒甚麼意義 06/05 11:11
11F:→ deadwood: 如果是想藉由MAC確認使用者設備是不是公司的設備,那也 06/05 11:12
12F:→ deadwood: 有別的更好的方案可以做到 06/05 11:13