我让OpenVPN在Windows笔记本电脑上工作。用户是有限的,所以我继续将OpenVPN客户端设置为服务,这是很棒的,因为这意味着他们在登录之前就在VPN上,所以登录脚本可以工作,而且即使用户无法登录(例如通过VNC连接或重置密码),我们也可以进行远程支持。它还被配置为通过隧道发送所有流量,因此,例如,当他们浏览互联网时,就像从我们的公司网络中浏览一样。
因此,我想知道当计算机已经在物理上与OpenVPN服务器在同一个网络上时,OpenVPN客户端是如何工作的?现在,客户端被配置为将解析为解析的公共dns名称连接到不会被反射回OpenVPN服务器的公共ip地址,因此它在网络上被感情地阻止无法连接到OpenVPN服务器。这是好事吗?还是会不断尝试连接,耗尽系统资源和网络资源?我们可能会有数百台笔记本电脑定期在物理网络上这样做,所以它可能会导致许多不必要的网络聊天。
让防火墙将端口反射回OpenVPN服务器并让它连接会更好吗?或者让我们的内部dns将名称解析为私有ip并允许它们直接连接?那么流量是否会通过vpn连接(当我已经在物理网络上时,这是我不想要的)?或者,当客户端和服务器已经在同一网络上时,是否可以告诉它忽略连接?
当客户端和服务器经常在同一个网络上运行时,如何正确地将OpenVPN客户端作为一个始终处于状态的服务来处理?
发布于 2012-03-19 01:57:34
继续做你正在做的事。
OpenVPN作为一个试图重新连接和失败的服务,将转化为最小的流量。快速检查发现,openvpn的初始“我想连接到您”数据包是14个字节的数据。考虑到UDP、IP和以太网帧开销,我总共得到了56个字节。
避免在内部使用OpenVPN,因为它实际上会增加更多的开销,而只会使OpenVPN无法连接。
https://serverfault.com/questions/365471
复制相似问题