OpenVPN 说明书显示了站点到站点 VPN(3 个站点)的示例。他们在唯一的端口上配置了每个隧道:
- 站点 A 到站点 B:1194
- 站点 A 到站点 C:1195
- 站点 B 至站点 C:1196
作者没有提供任何相关信息。我在手册页中没有找到任何有用的内容。
这是规则吗?我们应该为每个点对点隧道分配一个唯一的端口吗?
答案1
您必须将它们放置在独特的端口上。您不能让两个应用程序在单个端口上同时侦听。因此,在您的示例中,由于隧道 1 和 2 的端点均位于站点 A,因此这些端点必须具有唯一的端口。因此使用端口 1194 和 1195。
现在,由于 VPN 链路 1 和 2 在 A->B 和 A->C 上使用唯一的端口 1194 和 1195,因此 B->C 之间的链路不能使用这些端口中的任何一个,因此作者选择了 1196。
使用的端口号是任意的,不包括指定的端口 (1-1024),因此端口可以是任意 3 个端口。
但是,是的,端口必须是唯一的,至少对于每个站点的每个端点而言。