আসুন নিম্নলিখিত পরিস্থিতিতে বিবেচনা করুন:
- আপনার ভিপিএসের একটি একক ইথারনেট ইন্টারফেস রয়েছে, এটি আইপি ঠিকানার সাথে কনফিগার করা 4.3.2.1/24;
- আপনার ভিপিএস একটি ডিফল্ট-গেটওয়ে 4.3.2.254 এর মাধ্যমে ইন্টারনেট অ্যাক্সেস করতে পারে
- আপনার ভিপিএস হয়েছে না এখনো কোনো VPN খুলুন সংযোগ সক্রিয়; অতএব কোনও সুরের ইন্টারফেস সক্রিয় নেই
এই জাতীয় দৃশ্যে, আপনার মেশিন থেকে (ধরা যাক আপনার যন্ত্রটি ডিফ-জিডব্লিউ 9.8.7.254 সহ 9.8.7.6/24 হয়) আপনি সাফল্যের সাথে 4.3.2.1 এ একটি এসএসএইচ সংযোগ স্থাপন করতে পারেন। সুতরাং উভয় হোস্ট 4.3.2.1 এবং 9.8.7.6 সফলভাবে একে অপরের কাছে পৌঁছাতে পারে।
এখন, যেমন একটি এসএসএইচ সংযোগ স্থাপন করা হয়েছে, ধরুন:
- আপনি আপনার ভিপিএস 4.3.2.1 থেকে একটি ওপেনভিপিএন সংযোগ চালু করেছেন;
- যেমন, একটি নতুন টিউন ইন্টারফেসটি ডায়নামিকভাবে কনফিগার করা হবে (ধরা যাক এটি একটি 10.10.10.1 পিটিপি সহ একটি 10.10.10.2 আইপি বরাদ্দ করা হবে)।
এই পর্যায়ে:
যদি কোনও রুট রিমোট ওপেনভিপিএন সার্ভার থেকে আপনার স্থানীয় ভিপিএসে ঠেলাঠেলি করে না, তবে রাউটিংয়ের ক্ষেত্রে কোনও কিছুই পরিবর্তন হবে না এবং আপনার এসএসএইচ সংযোগ কোনও সমস্যা ছাড়াই বেঁচে থাকবে। এই ক্ষেত্রে, ভিপিএনকে অনুসরণকারী একমাত্র ট্র্যাফিকই দূরবর্তী ওপেনভিপিএন সার্ভারের দিকে পরিচালিত (10.10.10.1);
যদি দূরবর্তী VPN খুলুন সার্ভার ফিরে কিছু রুট ধাক্কা হবে, এবং এবং expecially যদি ভিপিএস ডিফল্ট-গেটওয়ে 10.10.10.1 (দূরবর্তী VPN খুলুন এন্ডপয়েন্ট) দিয়ে প্রতিস্থাপিত হবে, তাহলে আপনার সমস্যা ভোগ করছি। এক্ষেত্রে আপনি ভিপিএন এর মধ্যে সমস্ত বিদায়ী আইপি ট্র্যাফিক (ওপেনভিপিএন নিজেই বাদে) টানেলিং করছেন ।
এই দ্বিতীয় ক্ষেত্রে (ভিপিএন সংযোগ স্থাপনের পরে ডাইফ-জিডাব্লু প্রতিস্থাপন করে), আপনার পূর্ববর্তী এসএসএইচ সংযোগটি অসম্পূর্ণ রাউটিংয়ের কারণে "স্তব্ধ" হয়ে যাবে:
- আপনার মেশিন থেকে ট্রাফিক (9.8.7.6) ভিপিএসে (4.3.2.1) ট্রাফিকটি পূর্বের, কখনই পরিবর্তিত হবে না, প্রবাহিত হবে;
- ভিপিএস (4.3.2.1) থেকে আপনার মেশিনে ট্র্যাফিক (9.8.7.6):
- ভিপিএন ছাড়াই (তাই প্রাথমিকভাবে) ৪.৩.২.২৫৪ গেটওয়ে দিয়ে প্রবেশ করা হয়েছিল;
- ভিপিএন লিঙ্ক স্থাপনের পরে সম্পর্কিত ডিএফ-জিডাব্লিউ প্রতিস্থাপন সহ, ভিপিএন (10.10.10.1) এর মাধ্যমে পাঠানো হয়।
অন্য কথায়: ভিপিএন লিঙ্কটি প্রতিষ্ঠিত হওয়ার সাথে সাথে আপনার ভিপিএস থেকে আপনার মেশিনে ফেরার পথটি বদলাতে চলেছে এবং ... এটি ভাল জিনিস নয় (বেশ কয়েকটি নেটওয়ার্ক ডিভাইস, রিটার্ন-পাথ বরাবর, যেমন অ্যাসিমেট্রিককে চিনতে পারে) পাথ এবং সোজা প্যাকেট)।
তদুপরি, আপনার দূরবর্তী ওপেনভিপিএন সার্ভারটি NAT-বক্স হিসাবে কাজ করছে এমন সম্ভাবনা বেশি: ভিপিএন থেকে আগত সমস্ত ট্র্যাফিক দূরবর্তী ওপেনভিপিএন সার্ভারের সর্বজনীন আইপি-ঠিকানা দিয়ে সজ্জিত হবে। যদি এটি সত্য হয় তবে জিনিসগুলি আর না থেকে ... "ভাল নয়", তবে অবশ্যই আপনার "এসএসএইচ সংযোগ হিসাবে" খারাপ ": ফেরত ট্রাফিক, অন্য কোনও রুট ধরে ফিরে আসার সাথে সাথে আপনার মেশিনে ফিরে আসবে একটি ভিন্ন উত্স আইপি (ভিপিএন সার্ভারের সর্বজনীন ইন্টারফেসের মধ্যে একটি)।
এই সমস্যার সমাধান কিভাবে?
বেশ সহজেই, সত্যিই।
কেবলমাত্র আপনার ভিপিএস সার্ভারকে আপনার মেশিনে ভিপিএন বরাবর ট্র্যাফিকের দিকে না যাওয়ার জন্য নির্দেশ দিন , তবে পরিবর্তে পূর্ববর্তী রুটে ভরসা করুন । ওপেনভিপিএন শুরু করার আগে এটি যুক্ত করার মতো সহজ হওয়া উচিত:
route add -host 9.8.7.6 gw 4.3.2.254
কোথায়:
- 9.8.7.6 আপনার মেশিনের সর্বজনীন আইপি ঠিকানা
- ৪.৩.২.২৫৪ আপনার ভিপিএসের মূল ডিফল্ট গেটওয়ে।
পিএস: আরও বিস্তারিত প্রশ্ন সরবরাহ করে আপনি খুব দ্রুত উত্তরটি পেয়েছেন :-)