OpenVPN 点对点隧道应该在不同的端口上吗?

Maj*_*imi 2 ip openvpn tunneling

OpenVPN 说明书显示了站点到站点 VPN(3 个站点)的示例。他们在一个唯一的端口上配置了每个隧道:

  1. 站点 A 到站点 B:1194
  2. 站点 A 到站点 C:1195
  3. 站点 B 到站点 C:1196

作者没有提供任何有关它的信息。我在手册页中没有找到任何有用的东西。
这是规则吗?我们应该为每个点对点隧道分配一个唯一的端口吗?

Tim*_*edy 5

您必须将它们放在唯一的端口上。您不能让两个应用程序在一个端口上同时侦听。因此,在您的示例中,因为隧道 1 和 2 都在站点 A 上有一个端点,所以这些端点必须具有唯一的端口。因此使用端口 1194 和 1195。

现在,由于 VPN 链路 1 和 2 在 A->B 和 A->C 上使用唯一的端口 1194 和 1195,因此 B->C 之间的链路不能使用这两个端口中的任何一个,因此作者选择了 1196。

使用的端口号是任意的,不包括指定的端口 (1-1024),因此端口可以是任意 3 个端口。

但是,是的,端口必须是唯一的,至少对于每个站点的每个端点都是唯一的。