[GTER] Ativando client-to-client OpenVPN do RouterOS/Mikrotik
Leonardo Amaral - Listas
listas at leonardoamaral.com.br
Tue Feb 7 10:45:57 -02 2017
Em 7 de fevereiro de 2017 10:33, Douglas Fischer <fischerdouglas at gmail.com>
escreveu:
> Sinceramente?
> Client-to-Client no OpenVPN, se ele estiver Layer3,
> não precisa de nenhuma configuração "especial"...
>
>
> Mas cara, se o tráfego tem que ir para a VPS para depois chegar no outro
> client, ele não é point to point...
>
Não estou citando o que passa dentro da VPN, mas como o sitema de VPN
gerencia o que passa por fora. O ZeroTier por exemplo resolve cada IP/MAC
para cada endpoint, então faz o UDP Hole Punching e outras coisas pra
conectar diretamente e mandar o pacote pra lá. Se trata de como o protocolo
de VPN manda as coisas.
O que sei do OpenVPN é que ele SO FALA COM O SERVIDOR, ele não estabelece
*nenhuma* conexão ponto a ponto com clientes. A configuração
client-to-client passa sim pelo servidor, mas tem encaminhamento como se
fosse uma rede normal L2 ou L3 - dependendo de como configura. Mas o
protocolo da VPN em si não compota conexão ponto a ponto com os clientes,
tampouco com técnicas como travessia de NAT e afins.
[image: --]
Leonardo Amaral
[image: https://]about.me/leonardo.amaral
<https://about.me/leonardo.amaral?promo=email_sig&utm_source=email_sig&utm_medium=email_sig&utm_campaign=external_links>
More information about the gter
mailing list