ভ্যানটি কি ভিপিএন সংযোগে কাজ করতে পারে?


15

এটি কি সত্য যে কোনও ভিপিএন সংযোগে অ্যাক্সেস করার প্রয়োজন হতে পারে এমন কোনও মেশিনকে আমরা ঘুমাতে দিতে পারি না?

(আমি সার্ভারের ত্রুটিতে এটি জিজ্ঞাসা করছি এটি ভিপিএন সার্ভার সম্পর্কে যতটা সমাপ্ত ব্যবহারকারী পিসিগুলি ঘুমায়)

উত্তর:


10

পুরানো থ্রেড তবে আমি চিম করতে চেয়েছিলাম কারণ এটি এখনও "ওয়াল ভিপিএন উপর" শীর্ষ রেট অনুসন্ধান ফলাফল।

হ্যাঁ ডাব্লুএলএল ম্যাজিক প্যাকেটটি স্তর 2 এর সীমাবদ্ধতার মধ্যে সংজ্ঞায়িত করা হয়েছে তবে এর অর্থ এই নয় যে এটি কোনও নেটওয়ার্ক এবং ট্রান্সপোর্ট প্রোটোকল সত্তার মধ্যে থাকতে পারে না যা পরে এটি ভিপিএন জুড়ে রুট করতে ব্যবহৃত হতে পারে। এর কারণ হ'ল "ম্যাজিক" সিক্যুয়েন্স পেললোডের মধ্যে যে কোনও জায়গায় থাকতে পারে। সুতরাং মূলত এটির পে-লোডের ভিতরে "ম্যাজিক" সিকোয়েন্স সহ লক্ষ্য হোস্টের কাছে নিয়মিত রুটেবল প্যাকেট পাওয়ার বিষয়টি হয়ে ওঠে।

যাদু প্যাকেটের বেশিরভাগ বাস্তবায়ন ইউডিপি পোর্ট 9 ব্যবহার করে যদিও এটি যতক্ষণ না সঠিকভাবে রাউটেড হয় এবং লক্ষ্য কম্পিউটার হিসাবে একই সম্প্রচার ডোমেনে স্থানান্তরিত হয় ততক্ষণ তা গুরুত্বপূর্ণ নয়। যতক্ষণ না ভিপিএন ক্লায়েন্টের সঠিক রুট রয়েছে ততক্ষণ এটি 192.168.1.255 (একটি সম্প্রচারের ঠিকানা) হিসাবে একটি ব্রডকাস্ট প্যাকেটটি সঠিকভাবে ইন্টারনেটে ভিপিএন গেটওয়েতে পাঠাতে পারে।

সুতরাং এটির রাটিংটি সত্যই সোজা, লক্ষ্য ভিপিএন গেটওয়ে থেকে সঠিকভাবে সম্প্রচারের সাথে সমস্যাটি থাকতে পারে। এর অর্থ ভিপিএন গেটওয়েটি কনফিগার করা / ভিপিএন রিমোট ক্লায়েন্টগুলি থেকে স্থানীয় নেটওয়ার্কে সম্প্রচার ট্র্যাফিক ফরোয়ার্ড করার জন্য একটি বিকল্প সন্ধান করা।


4

সাধারণত "ম্যাজিকপ্যাকেট" স্তর স্তর 2 না হওয়ায় এটি ফরোয়ার্ডদের (যেমন আইপি সহায়ক) সহায়তা ছাড়া রাউটেবলও নয়।


আমি আশা করছিলাম ভিপিএন সার্ভারগুলির জন্য এটির জন্য কোনও একরকম বিল্ডিং তৈরি হবে ...
আয়ান রিংরোজ

সাধারণত এটি ভিপিএন ক্লায়েন্টদের সাথে "আদর্শ" নয়। ভিপিএন সেশন থেকেই, আপনি লক্ষ্যযুক্ত সিস্টেম / ডিভাইসের বিরুদ্ধে "ম্যাজিকপ্যাকেট" চালু করতে সহায়তা করার জন্য একটি মধ্যবর্তী সিস্টেম / সরঞ্জাম সেটআপ করতে পারেন।
ব্যবহারকারী 48838

1

এসএসএইচ দিয়ে একটি লেয়ার 2 টানেল তৈরি করার একটি অভিনব উপায় রয়েছে এবং এই ডাব্লুএলএল দিয়ে ভালভাবে কাজ করা উচিত। অতএব আমি ঘুমাতে মেশিন না প্রেরণে করার কোনও কারণ দেখতে পাচ্ছি না।

@ এসএমএল উল্লেখের ভিত্তিতে আমি নীচের উত্সের গুরুত্বপূর্ণ অংশগুলি অন্তর্ভুক্ত করেছি।

পূর্বশর্ত:

1) উভয় কম্পিউটারে অবশ্যই রুট লগইন সক্ষম থাকতে হবে। (দুঃখিত - উভয় কম্পিউটারে আপনার শংসাপত্রগুলি অবশ্যই আপনাকে ট্যাপ ডিভাইস তৈরি করার অনুমতি দেবে)। এর অর্থ: সিস্টেম স্তরে, রুটের একটি পাসওয়ার্ড থাকে;

2) ssh ডিমন চালিত হোস্টের sshd_config ফাইলে, PermitTunnel হ্যাঁ এবং PermitRootLogin হ্যাঁ বিকল্পগুলি সেট করা আছে;

3) আইপি ফরওয়ার্ডিং কার্নেলে সক্ষম করা হয়েছে। এই বিকল্পটি সেট করতে sysctl কমান্ডটি ব্যবহার করুন: sysctl -w নেট.ipv4.ip_forwarding = 1; এছাড়াও, আপনার পুনরায় বুট করার পরে সেটিংটি স্টিক করার জন্য আপনার /etc/sysctl.conf ফাইলটিতে নেট.ipv4.ip_forwarding = 1 লাইনটি যুক্ত করুন। উভয় কম্পিউটারে এটি করুন;

৪) আপনি ব্রিজ-ইউস প্যাকেজ ইনস্টল করেছেন, অথবা অন্যথায় উভয় কম্পিউটারে আপনার কাছে ব্র্যাক্টেল কমান্ড উপলব্ধ রয়েছে।

টানেলটি তৈরি করুন:

ssh -w 1: 1 -o টানেল = ইথারনেট হোস্ট-নেম

-w বিকল্পটি উভয় হোস্টে ট্যাপ ডিভাইসের নাম নির্ধারণ করে (এখানে, উভয় প্রান্তে ট্যাপ 1 তৈরি করা হবে)।

-o বিকল্পটি কমান্ড লাইনে একটি কনফিগার ফাইল বিকল্প নির্দিষ্ট করার জন্য। আমরা একটি স্তর 2 টানেল সেট আপ করতে টানেল = ইথারনেট ব্যবহার করি।

এই ফর্মটি অগ্রভাগে ssh অধিবেশন উন্মুক্ত রাখবে। আপনি যদি টানেলটি স্থাপনের পরে শেলটি ছেড়ে দিতে চান তবে আপনি ব্যাকগ্রাউন্ডে কাঁটাচামচ করতে বলার জন্য -f বিকল্পটি ব্যবহার করতে পারেন। এটি কাঁটাচামচ করার জন্য একটি কমান্ড প্রয়োজন, যদিও, আপনি এটি ঠিক কাজ করার জন্য ডামি কমান্ড যেমন সত্য ব্যবহার করতে পারেন। দূরবর্তী প্রান্তে ব্রিজটি স্থাপন করতে আপনি এই কার্যকারিতাটিও ব্যবহার করতে পারেন, তবে আমি এখনই এটিতে পাচ্ছি না। সুতরাং, এটি দেখতে এটির মতো হবে:

ssh -f -w 1: 1 -o টানেল = ইথারনেট হোস্ট-নেম সত্য

ব্রিজের জন্য ট্যাপ ডিভাইস যুক্ত করুন:

brctl addbr br0; brctl addif tap1; ifconfig tap1 আপ; ifconfig br0 আপ

আপনি উভয় হোস্টে এটি চালান (লক্ষ্য করুন যে আমি কোনও আইপি বরাদ্দ করি নি)। brctl হ'ল সেতু ডিভাইসগুলি পরিচালনা করতে ব্যবহৃত কমান্ড। brctl addbr সেতুটি br0 যোগ করে, এবং addif কমান্ড এটিতে tap1 ডিভাইসে যোগদান করে।

পরবর্তীটি হ'ল সেতু ডিভাইসে শারীরিক ইথারনেট ইন্টারফেস যুক্ত করা। আপনি কীভাবে এটি করতে চান তা পরিবর্তিত হবে, তাই আমি বেশ কয়েকটি দৃশ্যের উপরে চলে যাব। প্রথম দৃশ্যটি হ'ল যেখানে আপনার ভিপিএন সহকর্মীরা একই সাবনেটে আছেন (অর্থাত্ তাদের মধ্যে কোনও রাউটিং নেই) এবং দ্বিতীয় দৃশ্যটি ইন্টারনেটে be

এতে নির্লজ্জ চুরি: http://la11111.wordpress.com/2012/09/24/layer-2-vpns- using-ssh/


সার্ভার ফল্ট আপনাকে স্বাগতম! সাধারণত সাইটটিতে উত্তরগুলি নিজেরাই দাঁড়াতে সক্ষম হতে আমরা পছন্দ করি - লিঙ্কগুলি দুর্দান্ত, তবে যদি সেই লিঙ্কটি কখনও ভেঙে যায় তবে উত্তরটি এখনও সহায়ক হতে পারে enough আরও বিস্তারিত অন্তর্ভুক্ত করতে দয়া করে আপনার উত্তর সম্পাদনা বিবেচনা করুন। আরও তথ্যের জন্য FAQ দেখুন ।
slm

উইন্ডোজ 7 সিস্টেমে আমি কোথায় sshd_config পাই?
ইয়ান রিংরোজ

@ ইয়ানরিংরোজ আমার কোনও ধারণা নেই কারণ আমি কেবল লিনাক্সের সাথেই কাজ করি
স্যার l33tname

1

হ্যাঁ আপনি টার্গেট নেটওয়ার্কে ওয়াল প্যাকেট সম্প্রচারিত ঠিকানায় প্রেরণের পরিবর্তে, আপনি জাগাতে চান এমন মেশিনের আইপি ঠিকানায় এটি প্রেরণ করতে পারেন। পিপিটিপি ভিপিএন দিয়ে পরীক্ষা করা প্রোগ্রাম:


0

আমি ব্যবহারকারীর সাথে একমত 48838 - সংজ্ঞা অনুসারে যাদু প্যাকেটটি কেবল স্থানীয় সাবনেটের মাধ্যমে প্রেরণ করা হয়। তবে, আমি পূর্বে জেপিও রচিত একটি স্ক্রিপ্ট ব্যবহার করেছি যা একটি সাধারণ রাউটারের মাধ্যমে একটি ভিন্ন সাবনেট থেকে কাজ করে। এটি ব্যবহার করে দেখুন - ওয়াইএমএমভি

http://gsd.di.uminho.pt/jpo/software/wakeonlan/


0

আসলে উত্তরটি হ্যাঁ হ্যাঁ।

আমি সেই অ্যাপ্লিকেশনটি পিপিটিপি ভিপিএন-এর ওপরে সফলভাবে ডাব্লুএইচএল ব্যবহার করেছি: https://play.google.com/store/apps/details?id=com.benfinnigan.wol&hl=pl


সার্ভার ফল্ট আপনাকে স্বাগতম! যতক্ষণ এই তাত্ত্বিক প্রশ্নের উত্তর হতে পারে, এটা বাঞ্ছনীয় হবে উত্তর অপরিহার্য অংশের এখানে অন্তর্ভুক্ত করা, এবং রেফারেন্স এর জন্য লিঙ্ক প্রদান।
slm

0

আমি এটি পরীক্ষা করেছি এবং উত্তরটি হ্যাঁ :)

আমি ইন্টারনেটে এমন একটি সরঞ্জাম পেয়েছি যা ডাব্লুএলএল প্যাকেটটিকে ইউনিট-কাস্ট হিসাবে হোস্টের কাছে প্রেরণ করে, যার মাধ্যমে রাউটার ইস্যুতে সম্প্রচারিত প্যাকেটটি এড়ানো যায় না।

এই সমাধানটির সাথে আপনার নজর রাখা দরকার, আপনাকে রাউটারে স্ট্যাটিক আরপ এন্ট্রি রাখা দরকার যেহেতু হোস্টটি বন্ধ থাকবে এবং রাউটার এআরপি অনুরোধটির প্রতিক্রিয়া জানাবে না। চিয়ার্স!


এর মতো শব্দগুলি কাজ করবে, এমনও শোনা যাচ্ছে যে সেই প্যাকেটগুলি কার্যকরভাবে সম্প্রচারিত হচ্ছে। এআরপি এন্ট্রি কেবল আইপি থেকে ম্যাক অনুবাদ করে। এটি ম্যাকটি কোন পোর্টে চলছে তা স্যুইচটি জানায় না। এবং হোস্টটি অফলাইনে থাকলে সম্ভবত যে ম্যাকটি রয়েছে তা সুইচটি জানেন না, তাই এটি সম্প্রচারিত হবে। তবে কমপক্ষে হোস্টের কেউই কোনও উত্তর পাঠাতে যাচ্ছে না, তাই এটি ঠিক করা উচিত।
ক্যাস্পারড

আপনি যে সরঞ্জামটি ব্যবহার করেছেন তা কীভাবে সন্ধান করবেন সে সম্পর্কে কিছু তথ্য এই উত্তরটির উন্নতি করতে পারে।
ক্যাস্পারড
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.