티스토리 뷰
openvpn tap bonding
[CLIENT1]
dev tap remote 서버아이피 10004이하 생략 root 1772 1756 0 17:25 pts/0 00:00:00 openvpn --config gasan.ovpn |
[CLIENT2]
dev tap |
: 하나의 클라이언트에서 2개의 openvpn 연결을 만든다
[SERVER1]
port 10004
|
[SERVER2]
port 10005
|
: 하나의 서버에서 2개의 설정으로 포트를 2개 연다.
[CLIENT 설정]
modprobe bonding mode=0 miimon=100
|
: 클라이언트에서 2개의 TUN 을 연결한다
[SERVER 설정]
modprobe bonding mode=0 miimon=100
|
: 서버에서 2개의 TUN 을 연결한다
[Client 패킷 확인]
ping 10.0.0.2
|
[Server 패킷 확인]
tcpdump -nni tap0 -A icmp
|
연결이 끊어지면 본딩이 깨진다. (본딩 삭제했다가 다시 설정한다)
ifenslave -d bond0 tap0 tap1
|
: 본딩이 깨지는 경우는 거의 없으며 OPENVPN 을 재연결하면 통신이 되는 경우 많음
: 진정한 본딩의 의미는 랜포트를 2개 이용하거나 서버를 이중하 해야 본딩을 하는 의미가 있을듯 하다.
'VPN' 카테고리의 다른 글
| openvpn tcp 설정 (0) | 2018.03.16 |
|---|---|
| softether bridge 설정 (0) | 2018.03.16 |
| TAP DEVICE BONDING (0) | 2018.03.06 |
| Linux PPP HOWTO (0) | 2018.02.27 |
| L2TP에서 logwtmp 옵션이용하기 (0) | 2018.02.26 |
- Total
- Today
- Yesterday
- yum
- SSL
- cURL
- iptables
- 리눅스
- ssh
- kvm
- GeoIP
- php
- centOS7
- softether
- HAProxy
- MySQL
- OpenVPN
- virtualbox
- ntp
- pptp
- WAF
- NGINX
- mariadb
- centos8
- Apache
- glusterfs
- L2TP
- galera
- 베이어다이나믹
- gitlab
- mod_security
- IPSEC
- 인증서
| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | ||||
| 4 | 5 | 6 | 7 | 8 | 9 | 10 |
| 11 | 12 | 13 | 14 | 15 | 16 | 17 |
| 18 | 19 | 20 | 21 | 22 | 23 | 24 |
| 25 | 26 | 27 | 28 | 29 | 30 | 31 |
