首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >当膝上型计算机已经在网络上运行时,如何将OpenVPN客户端作为服务处理?

问当膝上型计算机已经在网络上运行时,如何将OpenVPN客户端作为服务处理?
EN

Server Fault用户
提问于 2012-03-01 22:55:37
回答 1查看 456关注 0票数 4

安装程序

我让OpenVPN在Windows笔记本电脑上工作。用户是有限的,所以我继续将OpenVPN客户端设置为服务,这是很棒的,因为这意味着他们在登录之前就在VPN上,所以登录脚本可以工作,而且即使用户无法登录(例如通过VNC连接或重置密码),我们也可以进行远程支持。它还被配置为通过隧道发送所有流量,因此,例如,当他们浏览互联网时,就像从我们的公司网络中浏览一样。

问题(S)

因此,我想知道当计算机已经在物理上与OpenVPN服务器在同一个网络上时,OpenVPN客户端是如何工作的?现在,客户端被配置为将解析为解析的公共dns名称连接到不会被反射回OpenVPN服务器的公共ip地址,因此它在网络上被感情地阻止无法连接到OpenVPN服务器。这是好事吗?还是会不断尝试连接,耗尽系统资源和网络资源?我们可能会有数百台笔记本电脑定期在物理网络上这样做,所以它可能会导致许多不必要的网络聊天。

交替

让防火墙将端口反射回OpenVPN服务器并让它连接会更好吗?或者让我们的内部dns将名称解析为私有ip并允许它们直接连接?那么流量是否会通过vpn连接(当我已经在物理网络上时,这是我不想要的)?或者,当客户端和服务器已经在同一网络上时,是否可以告诉它忽略连接?

TLDR

当客户端和服务器经常在同一个网络上运行时,如何正确地将OpenVPN客户端作为一个始终处于状态的服务来处理?

EN

回答 1

Server Fault用户

发布于 2012-03-19 01:57:34

继续做你正在做的事。

OpenVPN作为一个试图重新连接和失败的服务,将转化为最小的流量。快速检查发现,openvpn的初始“我想连接到您”数据包是14个字节的数据。考虑到UDP、IP和以太网帧开销,我总共得到了56个字节。

避免在内部使用OpenVPN,因为它实际上会增加更多的开销,而只会使OpenVPN无法连接。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/365471

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档