タグ付けされた質問 「tunnel」

4
GREはIPのみのトンネルに必要ですか?
信頼しているが直接制御していないネットワークの領域を介してオフィスを接続するために、単純なポイントツーポイントトンネルを構築する必要があります。トンネルはGREカプセル化する必要がありますか、または直接IP-in-IPを使用できますか?(この特定の実装にはIPsecを使用しません。)
18 tunnel  gre 

3
sshトンネリングトラフィックをブロックする方法?
誰かが職場や自宅に/からsshトンネルを設定した場合、将来のSSHトンネリングトラフィックを防ぐ方法はありますか? websenseはトラフィックをブロックできることを理解していますが、sshトンネリングを使用するユーザーは、正当なトラフィックと非合法なトラフィックの違いを判断するためにパケットを解読したり、詳細に調べたりできないため、websenseまたは他の類似製品をバイパスできます。 いくつかの読書と研究から、私ができることのいくつかは以下であることがわかりました。-SSHを完全にオフにします。許可されない-sshアクセスをアクセスに必要なユーザーのみに制限し、他のすべてのsshアクセスを拒否する-宛先ごとにsshトラフィックをブラックリストまたはホワイトリストするカスタムプロトコルを作成する(リストが管理可能であると想定)-sshトラフィックのログを確認し、確認する宛先IPを確認し、それらが正当なデバイスまたは許容可能なデバイスに解決するかどうかを確認します。または、トンネリングトラフィックよりも通常のインターネットトラフィックがあり、そのIPを拒否/ブラックリストに登録できるかどうかを確認します しかし、これらのオプションに加えて、中間者攻撃によって上記のオプションを回避することは可能だろうかと思いました。 または、sshトンネリングトラフィックをブロックする別のオプション、またはこのトラフィックをフィルタリング/ブロックできるネットワークデバイスさえありますか? 助けてくれてありがとう。
14 ssh  tunnel 

2
レイヤー3上のVXLANとVLAN
VLANを介したVXLANの利点の1つは、オーバーレイレイヤー2ネットワークを作成することにより、WANと複数のレイヤー3ネットワークにまたがって起動できることです。 ただし、AFAIN VLANは、MPLS VPN、L2TPv3、またはGREトンネルを使用して、またはトランキングとVRFを使用して、間にすべてのホップを所有している場合にも同じことを実行できます。 クロスレイヤー3通信に関して、VXLAN over VLANの実際の利点は何ですか?
11 vlan  layer2  layer3  tunnel  vxlan 


3
127.0.0.1と127.0.0.2のN番目のポートは同じですか?
2つのクライアントと1つのサーバーの間にsshトンネルを作成したい。両方に同じポート番号を使用できますが、一方を127.0.0.1:Nにバインドし、もう一方を127.0.0.2:Nにバインドできますか?これらのポートは同じですか、それとも個別に使用できますか?
7 linux  ssh  tunnel 
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.