[問答] VPN Server找尋Clinet端的MAC位址

看板Network作者 (Jay)時間6年前 (2018/05/31 17:19), 6年前編輯推噓0(0012)
留言12則, 2人參與, 6年前最新討論串1/1
各位大大好,最近VPN的方式我換了個方式架設。 不過因為還是沒有好設備,只能用虛擬機來做 Server:Windows Server 2012 Client:Windows 10 我使用OpenVPN的方式,參考國外影片的方式架設。 (影片:https://www.youtube.com/watch?v=4byoKnTN0Bc)
為了模擬不同網段是確認透過OpenVPN來做連線: 虛擬機對乙太網卡、無線網卡做橋接, 分別給予Server端與Client端。 Server端使用乙太網卡:10.0.8.1 (IP:192.168.1.161(固定的虛擬IP)) 實體位址:00-0C-29-8F-D5-C4 Clinet端使用無線網卡:10.0.8.2 (IP沒做固定,為DHCP分配:192.168.43.12) 實體位址:00-0C-29-D5-61-1B 測試連線可以成功,且使用遠端桌面連線(IP輸入:10.0.8.1)可以進入操作 但現在問題是,透過WireShark封包/Server端的log紀錄檔, 我只能查到連線要求的Clinet端IP(192.168.43.12)。 但卻一直沒有顯示Client端的實體位址(00-0C-29-D5-61-1B) 所能顯示的只有我實體機的MAC(54-AB-3A-XX-XX-XX),或是: IP:192.168.1.254的mac(00-1D-AA-EA-3E-60) 想請問查不到是正常的? 因為我的Server並不是獨立的一台實體機器, 他還是會透過我實體機的網卡出去? PS:我一開始先測試連線區域網路(同網段:192.168.1.XXXX)都是可以通。 透過封包直接就看到Client端的實體位址(MAC),不同網段連接是看不到? 只能看到轉送出去的IP/MAC? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.27.135.123 ※ 文章網址: https://www.ptt.cc/bbs/Network/M.1527758383.A.350.html

06/01 20:14, 6年前 , 1F
我想你還是先問確認公司用VPN要做到甚麼功能,找廠商來
06/01 20:14, 1F

06/01 20:15, 6年前 , 2F
會比較直接,不然你現在連基礎網路概念都不夠了還要自建
06/01 20:15, 2F

06/01 20:17, 6年前 , 3F
上面有耐心等你做完LAB嗎? 然後你用open source做完以後
06/01 20:17, 3F

06/01 20:17, 6年前 , 4F
也要全部自己建置維護嗎?
06/01 20:17, 4F

06/01 20:18, 6年前 , 5F
最基本的,要模擬client-server的行為,怎麼不用兩台做?
06/01 20:18, 5F

06/01 20:18, 6年前 , 6F
多弄個VM你還要被虛擬網路的東西搞到頭昏.....
06/01 20:18, 6F
大大您好,我有去問了,主要是客戶端需要知道連進VPN的Client端, 要能得知對方真實的IP/MAC這是第一個要求,所以要我先研究看看。 另外關於是說基礎網路, 哪邊有錯誤觀念?@@ 請多鞭策一下,如果要說192.168這網段 不是外網我知道,我只是假設而已(哪個白癡會把192.168這種網段當成實體IP與外網?XD) 是哪邊觀念錯誤請不吝嗇告知>< 謝謝~! PS:我自己也沒錢才好奇自己玩看看~本來想用公司網路連回去自己的AP分享器 結果AP沒有VPN功能.....QQ ※ 編輯: jayzhuang (114.39.100.115), 06/04/2018 17:00:29

06/04 17:11, 6年前 , 7F
你知道MAC Address 是在那一層運作嗎?
06/04 17:11, 7F

06/05 11:04, 6年前 , 8F
看client public IP是基本功能,但是看MAC不能直接看了
06/05 11:04, 8F

06/05 11:05, 6年前 , 9F
頂多是用VPN連線程式另外寫功能去抓
06/05 11:05, 9F

06/05 11:11, 6年前 , 10F
VPN一定是跨L3的連線,所以看MAC其實也沒甚麼意義
06/05 11:11, 10F

06/05 11:12, 6年前 , 11F
如果是想藉由MAC確認使用者設備是不是公司的設備,那也
06/05 11:12, 11F

06/05 11:13, 6年前 , 12F
有別的更好的方案可以做到
06/05 11:13, 12F
文章代碼(AID): #1R3xulDG (Network)