OpenVPN 点对点隧道应该位于不同的端口上吗?

OpenVPN 点对点隧道应该位于不同的端口上吗?

OpenVPN 说明书显示了站点到站点 VPN(3 个站点)的示例。他们在唯一的端口上配置了每个隧道:

  1. 站点 A 到站点 B:1194
  2. 站点 A 到站点 C:1195
  3. 站点 B 至站点 C:1196

作者没有提供任何相关信息。我在手册页中没有找到任何有用的内容。
这是规则吗?我们应该为每个点对点隧道分配一个唯一的端口吗?

答案1

您必须将它们放置在独特的端口上。您不能让两个应用程序在单个端口上同时侦听。因此,在您的示例中,由于隧道 1 和 2 的端点均位于站点 A,因此这些端点必须具有唯一的端口。因此使用端口 1194 和 1195。

现在,由于 VPN 链路 1 和 2 在 A->B 和 A->C 上使用唯一的端口 1194 和 1195,因此 B->C 之间的链路不能使用这些端口中的任何一个,因此作者选择了 1196。

使用的端口号是任意的,不包括指定的端口 (1-1024),因此端口可以是任意 3 个端口。

但是,是的,端口必须是唯一的,至少对于每个站点的每个端点而言。

相关内容