এটি কি সত্য যে কোনও ভিপিএন সংযোগে অ্যাক্সেস করার প্রয়োজন হতে পারে এমন কোনও মেশিনকে আমরা ঘুমাতে দিতে পারি না?
(আমি সার্ভারের ত্রুটিতে এটি জিজ্ঞাসা করছি এটি ভিপিএন সার্ভার সম্পর্কে যতটা সমাপ্ত ব্যবহারকারী পিসিগুলি ঘুমায়)
এটি কি সত্য যে কোনও ভিপিএন সংযোগে অ্যাক্সেস করার প্রয়োজন হতে পারে এমন কোনও মেশিনকে আমরা ঘুমাতে দিতে পারি না?
(আমি সার্ভারের ত্রুটিতে এটি জিজ্ঞাসা করছি এটি ভিপিএন সার্ভার সম্পর্কে যতটা সমাপ্ত ব্যবহারকারী পিসিগুলি ঘুমায়)
উত্তর:
পুরানো থ্রেড তবে আমি চিম করতে চেয়েছিলাম কারণ এটি এখনও "ওয়াল ভিপিএন উপর" শীর্ষ রেট অনুসন্ধান ফলাফল।
হ্যাঁ ডাব্লুএলএল ম্যাজিক প্যাকেটটি স্তর 2 এর সীমাবদ্ধতার মধ্যে সংজ্ঞায়িত করা হয়েছে তবে এর অর্থ এই নয় যে এটি কোনও নেটওয়ার্ক এবং ট্রান্সপোর্ট প্রোটোকল সত্তার মধ্যে থাকতে পারে না যা পরে এটি ভিপিএন জুড়ে রুট করতে ব্যবহৃত হতে পারে। এর কারণ হ'ল "ম্যাজিক" সিক্যুয়েন্স পেললোডের মধ্যে যে কোনও জায়গায় থাকতে পারে। সুতরাং মূলত এটির পে-লোডের ভিতরে "ম্যাজিক" সিকোয়েন্স সহ লক্ষ্য হোস্টের কাছে নিয়মিত রুটেবল প্যাকেট পাওয়ার বিষয়টি হয়ে ওঠে।
যাদু প্যাকেটের বেশিরভাগ বাস্তবায়ন ইউডিপি পোর্ট 9 ব্যবহার করে যদিও এটি যতক্ষণ না সঠিকভাবে রাউটেড হয় এবং লক্ষ্য কম্পিউটার হিসাবে একই সম্প্রচার ডোমেনে স্থানান্তরিত হয় ততক্ষণ তা গুরুত্বপূর্ণ নয়। যতক্ষণ না ভিপিএন ক্লায়েন্টের সঠিক রুট রয়েছে ততক্ষণ এটি 192.168.1.255 (একটি সম্প্রচারের ঠিকানা) হিসাবে একটি ব্রডকাস্ট প্যাকেটটি সঠিকভাবে ইন্টারনেটে ভিপিএন গেটওয়েতে পাঠাতে পারে।
সুতরাং এটির রাটিংটি সত্যই সোজা, লক্ষ্য ভিপিএন গেটওয়ে থেকে সঠিকভাবে সম্প্রচারের সাথে সমস্যাটি থাকতে পারে। এর অর্থ ভিপিএন গেটওয়েটি কনফিগার করা / ভিপিএন রিমোট ক্লায়েন্টগুলি থেকে স্থানীয় নেটওয়ার্কে সম্প্রচার ট্র্যাফিক ফরোয়ার্ড করার জন্য একটি বিকল্প সন্ধান করা।
সাধারণত "ম্যাজিকপ্যাকেট" স্তর স্তর 2 না হওয়ায় এটি ফরোয়ার্ডদের (যেমন আইপি সহায়ক) সহায়তা ছাড়া রাউটেবলও নয়।
এসএসএইচ দিয়ে একটি লেয়ার 2 টানেল তৈরি করার একটি অভিনব উপায় রয়েছে এবং এই ডাব্লুএলএল দিয়ে ভালভাবে কাজ করা উচিত। অতএব আমি ঘুমাতে মেশিন না প্রেরণে করার কোনও কারণ দেখতে পাচ্ছি না।
@ এসএমএল উল্লেখের ভিত্তিতে আমি নীচের উত্সের গুরুত্বপূর্ণ অংশগুলি অন্তর্ভুক্ত করেছি।
পূর্বশর্ত:
1) উভয় কম্পিউটারে অবশ্যই রুট লগইন সক্ষম থাকতে হবে। (দুঃখিত - উভয় কম্পিউটারে আপনার শংসাপত্রগুলি অবশ্যই আপনাকে ট্যাপ ডিভাইস তৈরি করার অনুমতি দেবে)। এর অর্থ: সিস্টেম স্তরে, রুটের একটি পাসওয়ার্ড থাকে;
2) ssh ডিমন চালিত হোস্টের sshd_config ফাইলে, PermitTunnel হ্যাঁ এবং PermitRootLogin হ্যাঁ বিকল্পগুলি সেট করা আছে;
3) আইপি ফরওয়ার্ডিং কার্নেলে সক্ষম করা হয়েছে। এই বিকল্পটি সেট করতে sysctl কমান্ডটি ব্যবহার করুন: sysctl -w নেট.ipv4.ip_forwarding = 1; এছাড়াও, আপনার পুনরায় বুট করার পরে সেটিংটি স্টিক করার জন্য আপনার /etc/sysctl.conf ফাইলটিতে নেট.ipv4.ip_forwarding = 1 লাইনটি যুক্ত করুন। উভয় কম্পিউটারে এটি করুন;
৪) আপনি ব্রিজ-ইউস প্যাকেজ ইনস্টল করেছেন, অথবা অন্যথায় উভয় কম্পিউটারে আপনার কাছে ব্র্যাক্টেল কমান্ড উপলব্ধ রয়েছে।
টানেলটি তৈরি করুন:
ssh -w 1: 1 -o টানেল = ইথারনেট হোস্ট-নেম
-w বিকল্পটি উভয় হোস্টে ট্যাপ ডিভাইসের নাম নির্ধারণ করে (এখানে, উভয় প্রান্তে ট্যাপ 1 তৈরি করা হবে)।
-o বিকল্পটি কমান্ড লাইনে একটি কনফিগার ফাইল বিকল্প নির্দিষ্ট করার জন্য। আমরা একটি স্তর 2 টানেল সেট আপ করতে টানেল = ইথারনেট ব্যবহার করি।
এই ফর্মটি অগ্রভাগে ssh অধিবেশন উন্মুক্ত রাখবে। আপনি যদি টানেলটি স্থাপনের পরে শেলটি ছেড়ে দিতে চান তবে আপনি ব্যাকগ্রাউন্ডে কাঁটাচামচ করতে বলার জন্য -f বিকল্পটি ব্যবহার করতে পারেন। এটি কাঁটাচামচ করার জন্য একটি কমান্ড প্রয়োজন, যদিও, আপনি এটি ঠিক কাজ করার জন্য ডামি কমান্ড যেমন সত্য ব্যবহার করতে পারেন। দূরবর্তী প্রান্তে ব্রিজটি স্থাপন করতে আপনি এই কার্যকারিতাটিও ব্যবহার করতে পারেন, তবে আমি এখনই এটিতে পাচ্ছি না। সুতরাং, এটি দেখতে এটির মতো হবে:
ssh -f -w 1: 1 -o টানেল = ইথারনেট হোস্ট-নেম সত্য
ব্রিজের জন্য ট্যাপ ডিভাইস যুক্ত করুন:
brctl addbr br0; brctl addif tap1; ifconfig tap1 আপ; ifconfig br0 আপ
আপনি উভয় হোস্টে এটি চালান (লক্ষ্য করুন যে আমি কোনও আইপি বরাদ্দ করি নি)। brctl হ'ল সেতু ডিভাইসগুলি পরিচালনা করতে ব্যবহৃত কমান্ড। brctl addbr সেতুটি br0 যোগ করে, এবং addif কমান্ড এটিতে tap1 ডিভাইসে যোগদান করে।
পরবর্তীটি হ'ল সেতু ডিভাইসে শারীরিক ইথারনেট ইন্টারফেস যুক্ত করা। আপনি কীভাবে এটি করতে চান তা পরিবর্তিত হবে, তাই আমি বেশ কয়েকটি দৃশ্যের উপরে চলে যাব। প্রথম দৃশ্যটি হ'ল যেখানে আপনার ভিপিএন সহকর্মীরা একই সাবনেটে আছেন (অর্থাত্ তাদের মধ্যে কোনও রাউটিং নেই) এবং দ্বিতীয় দৃশ্যটি ইন্টারনেটে be
এতে নির্লজ্জ চুরি: http://la11111.wordpress.com/2012/09/24/layer-2-vpns- using-ssh/
হ্যাঁ আপনি টার্গেট নেটওয়ার্কে ওয়াল প্যাকেট সম্প্রচারিত ঠিকানায় প্রেরণের পরিবর্তে, আপনি জাগাতে চান এমন মেশিনের আইপি ঠিকানায় এটি প্রেরণ করতে পারেন। পিপিটিপি ভিপিএন দিয়ে পরীক্ষা করা প্রোগ্রাম:
আমি ব্যবহারকারীর সাথে একমত 48838 - সংজ্ঞা অনুসারে যাদু প্যাকেটটি কেবল স্থানীয় সাবনেটের মাধ্যমে প্রেরণ করা হয়। তবে, আমি পূর্বে জেপিও রচিত একটি স্ক্রিপ্ট ব্যবহার করেছি যা একটি সাধারণ রাউটারের মাধ্যমে একটি ভিন্ন সাবনেট থেকে কাজ করে। এটি ব্যবহার করে দেখুন - ওয়াইএমএমভি
আসলে উত্তরটি হ্যাঁ হ্যাঁ।
আমি সেই অ্যাপ্লিকেশনটি পিপিটিপি ভিপিএন-এর ওপরে সফলভাবে ডাব্লুএইচএল ব্যবহার করেছি: https://play.google.com/store/apps/details?id=com.benfinnigan.wol&hl=pl
আমি এটি পরীক্ষা করেছি এবং উত্তরটি হ্যাঁ :)
আমি ইন্টারনেটে এমন একটি সরঞ্জাম পেয়েছি যা ডাব্লুএলএল প্যাকেটটিকে ইউনিট-কাস্ট হিসাবে হোস্টের কাছে প্রেরণ করে, যার মাধ্যমে রাউটার ইস্যুতে সম্প্রচারিত প্যাকেটটি এড়ানো যায় না।
এই সমাধানটির সাথে আপনার নজর রাখা দরকার, আপনাকে রাউটারে স্ট্যাটিক আরপ এন্ট্রি রাখা দরকার যেহেতু হোস্টটি বন্ধ থাকবে এবং রাউটার এআরপি অনুরোধটির প্রতিক্রিয়া জানাবে না। চিয়ার্স!