ifconfig что означает ptp.

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

fergios
Сообщения: 512
ОС: debian stable

ifconfig что означает ptp.

Сообщение fergios »

например, создается на клиенте tun0 192.168.60.6,
смотрим через ifconfig его св-ва:
поле inet addr 192.168.60.6
поле PtP: 192.168.60.5

создается на сервере tun0 192.168.60.1
поле inet addr 192.168.60.1
поле PtP: 192.168.60.2

пингуем с сервера адрес клиента 192.168.60.6 пингуется.
пингуем с клиента адрес сервера 192.168.60.1 пингуется.
Зачем нужны поля PtP с адресами 192.168.60.5, 192.168.60.2 ? Что они выполняют?
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: ifconfig что означает ptp.

Сообщение sash-kan »

то же, что и первые две буквы в «ppp».
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
Alex2ndr
Сообщения: 443
ОС: Debian Lenny

Re: ifconfig что означает ptp.

Сообщение Alex2ndr »

Вопрос задан непонятно, но меня он тоже интересует. Попробую переформулировать.
Реальный pptp тунель:
У клиента в inet addr стоит свой адрес в подсети тунеля. В поле P-t-P стоит адрес сервера.
Для сервера адреса наоборот. И все - только 2 адреса - клиента и сервера.

Тунель OpenVPN через tun:
У клиента в inet addr стоит свой адрес , а в поле P-t-P какой-то непонятный. В данном примере это
inet addr 192.168.60.6 P-t-P: 192.168.60.5

Т е адрес клиента 192.168.60.6, а в поле адреса сервера что-то неясное. Причем оно даже не пингуется.
У сервера та же ситуация
inet addr 192.168.60.1 P-t-P: 192.168.60.2

Что такое 192.168.60.2 откуда оно берется и зачем нужно... я не знаю. Но хотел бы. В стандартных доках не нашел... Может плохо искал.

При первом использовании OpenVPN это меня удивило. Зачем 4 адреса вместо 2-х? Почему не сделано так же как в стандартной pptp?
Вопросов больше чем ответов...
Спасибо сказали:
Аватара пользователя
arkhnchul
Сообщения: 2284
Статус: Толчковый инженер
ОС: Debian, Fedora

Re: ifconfig что означает ptp.

Сообщение arkhnchul »

OpenVPN allocates one /30 subnet per client in order to provide compatibility with Windows clients due to the limitation of the TAP-Win32 driver's TUN emulation mode. If you know that only non-Windows clients will be connecting to your OpenVPN server, you can avoid this behavior by using the ifconfig-pool-linear directive. In OpenVPN 1.6, when you had to run one OpenVPN instance per client, then it would be more like you expected: a PtP link between the server and each client. In 2.0 however, OpenVPN can handle multiple clients with only one tun interface on the server. To handle this, you can think of the PtP link you see on server as a link between the operating system and OpenVPN. Then when you're inside OpenVPN, another PtP link needs to created to each client. If all O/S would have supported true PtP links over the tun interface, this could have been done with the OpenVPN server using only one IP address and each client using another IP address.

для совместимости с виндовым драйвером.
отключаемо
Losing is fun!
Спасибо сказали:
Аватара пользователя
Alex2ndr
Сообщения: 443
ОС: Debian Lenny

Re: ifconfig что означает ptp.

Сообщение Alex2ndr »

arkhnchul писал(а):
01.10.2010 13:17
для совместимости с виндовым драйвером.
отключаемо

Спасибо!
Даже здесь винда ощущается :)
Спасибо сказали:
fergios
Сообщения: 512
ОС: debian stable

Re: ifconfig что означает ptp.

Сообщение fergios »

Спасибо,
а как отключить?
Спасибо сказали:
Аватара пользователя
arkhnchul
Сообщения: 2284
Статус: Толчковый инженер
ОС: Debian, Fedora

Re: ifconfig что означает ptp.

Сообщение arkhnchul »

OpenVPN allocates one /30 subnet per client in order to provide compatibility with Windows clients due to the limitation of the TAP-Win32 driver's TUN emulation mode. If you know that only non-Windows clients will be connecting to your OpenVPN server, you can avoid this behavior by using the ifconfig-pool-linear directive. In OpenVPN 1.6, when you had to run one OpenVPN instance per client, then it would be more like you expected: a PtP link between the server and each client. In 2.0 however, OpenVPN can handle multiple clients with only one tun interface on the server. To handle this, you can think of the PtP link you see on server as a link between the operating system and OpenVPN. Then when you're inside OpenVPN, another PtP link needs to created to each client. If all O/S would have supported true PtP links over the tun interface, this could have been done with the OpenVPN server using only one IP address and each client using another IP address.

вот это для кого написано?
Losing is fun!
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: ifconfig что означает ptp.

Сообщение sash-kan »

Alex2ndr писал(а):
01.10.2010 11:29
а в поле адреса сервера что-то неясное
точнее — совершенно несущественное для функционирования туннеля. можете указать произвольный — туннель будет работать.

Alex2ndr писал(а):
01.10.2010 11:29
Причем оно даже не пингуется
а это уж зависит от того, как противоположная сторона туннеля захочет.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали: