Я пытаюсь настроить свой первый сервер OpenVPN, и у меня возникают проблемы с определением, следует ли мне использовать tun или tap для моей конкретной настройки.
У меня есть Amazon VPC с несколькими экземплярами EC2 под управлением Windows Server 2012, которые будут использоваться в качестве рабочих станций. В VPC также есть файловый сервер (также работающий под управлением WS2012), к которому рабочие станции подключаются через SMB.
В частности, я пытаюсь настроить сервер OpenVPN (этот в Ubuntu), чтобы позволить удаленным клиентам подключаться к VPC, а затем использовать RDP для доступа к самим рабочим станциям.
Я пробовал использовать tun, но я все еще не могу заставить клиента видеть рабочие станции в сети (я пытаюсь подключиться к рабочим станциям по протоколу RDP, но соединение не удается, также пингуется). Я знаю, что это могло быть вызвано многими причинами, поэтому я пытаюсь отбросить вещи, в которых я мог пойти не так. Думаю, tun будет лучшим выбором, поскольку мне не нужно использовать какие-либо протоколы, отличные от IP, и это будет более эффективно, но я бы хотел убедиться.
Кстати, я следил за этим руководством: https://openvpn.net/index.php/open-source/documentation/howto.html
Заранее спасибо.
Я использую tun для этого точного варианта использования в нашем VPC (мы используем Linux, а не Windows, но это то же самое). Так что я бы сказал, что тун в этом случае приемлем.
На что следует обратить внимание:
Как правило, при отладке OpenVPN я обнаруживаю, что запуск сетевого сниффера на сетевом узле окна OpenVPN И на сетевом узле на целевой машине очень помогает определить, где трафик останавливается или блокируется.