Portál AbcLinuxu, 10. května 2025 09:10
Řešení dotazu:
Proč jsou sítě postavené tak jak jsou je dobrá otázka, nicméně závěr je ten že s tím nemohu nic udělat.
Tunel by se měl dělat pro každou konektivitu. Pokud máte jeden konec "schovaný" za druhým, musíte "jen" ohlídat pořadí sestavování a rozbalování tunelů, na obou koncích.
Vy určujete, jak a mezi čím se kryptuje. Když už máte oba konce navzájem dostupné, pak se mohou mezi sebou domlouvat na použitých politikách (pravidlech). Proto lze udělat tunel i za další "hop", jen je nutno zajistit, aby se onen provoz nechal být, nemanipulovalo se s ním. Tedy aby ten bod/uzel/server v půli cesty nemanipuloval s pakety. Pravděpodobně by se to udělalo třeba v iptables a preroutingu, aby se rovnou dané pakety vyhodily na výstup.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.