|
(광고) 단통법 시대의 인터넷가입 가이드(ver2.0) (234) |
백메가 |
2015-12 |
1791344 |
25 |
2015-12
1791344
1 백메가
|
|
[필독] 처음 오시는 분을 위한 안내 (737) |
정은준1 |
2014-05 |
5266432 |
0 |
2014-05
5266432
1 정은준1
|
94993 |
CMD 코드 질문드립니다! (7) |
영산회상 |
2021-10 |
4805 |
0 |
2021-10
4805
1 영산회상
|
94992 |
테라카피 사용하면 더 느리네요. (4) |
장동건2014 |
2012-12 |
9844 |
0 |
2012-12
9844
1 장동건2014
|
94991 |
lsi 레이드카드는 어떤가요? (8) |
Nicoffeine |
2014-08 |
4420 |
0 |
2014-08
4420
1 Nicoffeine
|
94990 |
앱 개발용으로 5K 아이맥 27인치 i7아이맥 구매하려고 합니다 (1) |
윈도우10 |
2015-12 |
4217 |
0 |
2015-12
4217
1 윈도우10
|
94989 |
구글 세이프 서치... 해제하는 방법 좀 알려주세요. (3) |
제이든 |
2015-12 |
4778 |
0 |
2015-12
4778
1 제이든
|
94988 |
급함) xe 에 대해서 좀 아시는 분 혹은 나이스 실명인증에 대해서 아시는 분은 연락… (17) |
허인구마틴 |
2018-01 |
4831 |
0 |
2018-01
4831
1 허인구마틴
|
94987 |
하드디스크 절전모드 관련 (16) |
HanBitz |
2023-05 |
3258 |
0 |
2023-05
3258
1 HanBitz
|
94986 |
HP Gen8 서버의 내장레이드(1+0) 일반 하드 사용시 안정성 문의 (10) |
행복단지 |
2015-12 |
4578 |
0 |
2015-12
4578
1 행복단지
|
94985 |
pcie 16x슬롯이 글픽카드 전용의 16배속 전용말고 8배속과 공유한다는건 16배속기기… (2) |
박문형 |
2016-11 |
4533 |
0 |
2016-11
4533
1 박문형
|
94984 |
[질문] 네할램 Xeon L5520-EP와 5520의 차이점이 궁금합니다. (3) |
오정균 |
2009-12 |
9708 |
0 |
2009-12
9708
1 오정균
|
94983 |
N54L 팬 소음 관련. (2) |
션한맥주 |
2014-08 |
7987 |
0 |
2014-08
7987
1 션한맥주
|
94982 |
자이글 가지고 계신 분 께 문의 드립니다. 4인 가족이 먹기에는 굽는 속도가 (12) |
신은왜 |
2019-03 |
4509 |
0 |
2019-03
4509
1 신은왜
|
94981 |
J4125B-ITX와 인텔 셀러론 G6900+its보드중 어느게 더 나을까요? (6) |
이매망량2 |
2023-05 |
2091 |
0 |
2023-05
2091
1 이매망량2
|
94980 |
ESXi USB에 설치하고 동일한 USB에 XPEnology 설치는 불가능한가요? (3) |
테돌아이 |
2014-09 |
4920 |
0 |
2014-09
4920
1 테돌아이
|
94979 |
사무실용 스위치와 라우터(IP공유기) 추천 부탁 드립니다. (3) |
MPerformance |
2019-03 |
4378 |
0 |
2019-03
4378
1 MPerformance
|
94978 |
Windows 10 22H2 이미지 생성 시 Getting Ready 및 로그인 후 환영합니다 로딩 문제 … (4) |
Pinnell |
2023-06 |
4925 |
0 |
2023-06
4925
1 Pinnell
|
94977 |
크롬에서 왜 이런 메세지가? (5) |
이지포토 |
2013-02 |
5358 |
0 |
2013-02
5358
1 이지포토
|
94976 |
리눅스 rsyslog 추가 질문 드릴께요 (2) |
jack33 |
2021-11 |
1849 |
0 |
2021-11
1849
1 jack33
|
94975 |
에러 유발 핫픽스 정리된 사이트 같은 곳 있을까요? (2) |
개백수28호 |
2018-02 |
3767 |
0 |
2018-02
3767
1 개백수28호
|
94974 |
LSI SAS 9265 8i 셋팅 문의 (5) |
tams |
2023-06 |
2492 |
0 |
2023-06
2492
1 tams
|
해당 명령어를 이용시 패킷이 가는 경로를 추적해 보여줍니다.
두 라우터가 WLAN으로 연결되어 있고 (AP : 192.168.200.1 / Client : 192.168.200.172)
두 라우터의 내부망은 10.10.x.x/16으로 사용하고 있습니다. (AP Router : 10.10.207.142 / Client Router : 10.10.1.142)
그래서 그런지 VPN(TAP)을 올렸을 때 VPN Server에서 TAP IP를 할당해주라고 설정해놓아지만
TAP으로 연결이 되서 그런지 AP Router, Client Router 모두 VPN TAP의 터널링 IP를 할당 받지 못하고 있는상태입니다.
그때 Client Router에 Telnet으로 접속하여 traceroute를 하면어느곳을 걷쳐가지 않고 바로 반대 site로 연결됩니다.
당연히 VPN을 연결안하면 Ping연결조차 되지 않구요.
이런 방식이 맞는 방식인가요 ?
tcpdump를 어디서 뜨는지에 따라서 검증이 되지 않을까요?
라우터 LAN측에서 패킷을 떠봐도, 라우터간의 통신이 암호화 되는 것이라서
암호화 되지 않은 상태의 패킷밖에 보이지 않습니다.
라우터의 wan 측에서 패킷을 떠야 암호화 여부를 확인할 수 있을 테니까요.
tcpdump가 Client쪽 Router 웹에 네트워크 디버깅 기능으로 포함되어 있습니다.
그래서 tcpdump로 패킷을 캡처하고 Wireshark로 열어보면 TCP로 통신이 가고 있는것을 확인할 수 있었습니다.
저는 OpenVPN프로토콜로 갈줄 알았거든요...
이런 방식이 맞는방식 인지 모르겠습니다.
그리고 패킷 캡처할 때 VPN 통신은 반대 site에 연결되어 있는 IP 카메라를 웹으로 확인할 때 진행하였습니다.
"포트미러링 되는 스위치를 라우터중 하나의 wan쪽에 두고 미러된 포트에 노트북을 물려" 해당 설명을 이해를 못하겠습니다...
이 부분은 조금 추가 설명 해주실수 있으신지 여쭈어봅니다.
제가 Wireshark로 확인할 때 openVPN 프로토콜을 확인할 때가 있었는데,
한 라우터에서 Telnet으로 로그인하여 ping을 서버측 tun 터널링 IP로 핑을 날리면 Client에 연결한 노트북 wireshark로 OpenVPN 프로토콜이 보입니다.
하지만 TAP으로 연결하면 TAP으로 할당받은 아이피가 없기때문에 터널링 IP로 핑을 못날리고
VPN을 통해서 카메라 확인을 할 때 Client에 노트북 연결 후 Wireshark로 카메라 IP 스캔해보면 TCP로 통신합니다.
제 설명이 이해가 가실련지는 모르겠네요 ㅠㅠ
방법 알려주시면 감사하겠습니다!! 좋은하루 되세요
링크의 그림을 보면 포트미러링의 역할을 감잡으실 수 있을겁니다.
VLAN 기타등등 무시하고 패킷 움직이는 것만 보세요. 여기서 모니터링 디바이스가 와이어샤크가 설치된 노트북이 되겠지요.
혹시 설명 조금 더 해주실 수 있으신가요 ?
당연히 그 첫번째 공유기에 연결이 되어있는 그 어떤 공유기라고 해도 default gateway를 통해서 나가게 되어있지 않을까요?
WAN IP vs LAN IP 또는 LAN IP vs VirtualLAN IP 이부분을 표기해주시면 원글에서 성취하고자 하는 씨스템이 어떤 내용인지 좀 더 쉽게 이해가 갈것 같습니다.
* Static IP 및 WLAN IP *
1번 라우터 : Static IP : 10.10.1.142/16, WLAN IP : 192.168.200.172 (WLAN Client이며 2번 라우터에게 할당 받음)
2번 라우터 : Static IP : 10.10.207.142/16, WLAN IP : 192.168.200.1 (WLAN Access Point이며 WLAN DHCP Server)
* OpenVPN *
1번 라우터 : OpenVPN Client / TAP
2번 라우터 : OpenVPN Server / TAP / server-bridge 10.100.0.1 255.255.0.0 10.100.0.2 10.100.0.200
각 IP 할당 부분은 이렇게 되어 있습니다. 왠지 모르게 1번 라우터가 2번 라우터(Server)에게 VPN IP는 할당을 받지 않는 상황입니다.
이때, 서로 VPN 통신은 하고 있는것을 darkstat나 tcpdump로 확인했을 때는 패킷양을 보고 확인을 하였습니다.
다른 방식 ex) wireshark 등의 방법으로 두 라우터가 VPN으로 통신하고 있다는 검증법을 알고 싶습니다.