Routing (TUN-Device)

Aus Xinux Wiki
Version vom 7. September 2022, 12:55 Uhr von Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=aLLGEMEIN= *Der Routing-Modus stellt einen verschlüsselten Tunnel her, in dem ausschließlich IP-Pakete (Layer3) geleitet werden. *Es wird jeder Gegenstelle…“)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen

aLLGEMEIN

  • Der Routing-Modus stellt einen verschlüsselten Tunnel her, in dem ausschließlich IP-Pakete (Layer3) geleitet werden.
  • Es wird jeder Gegenstelle eine virtuelle IP-Adresse eines fiktiven Subnetzes zugewiesen.
  • Ein Zugriff auf das dahinter liegende Netzwerk ist standardmäßig nicht möglich,
  • Dies kann aber mittels IP-Forwarding und Einträgen in der Routingtabelle der Firewall ermöglicht werden.

Vorteile

  • Weniger Traffic-Overhead
  • Geringere Bandbreitenbelastung, weil kein Ethernet-Layer
  • Gute Skalierbarkeit

Nachteile

  • Nur IP-Pakete
  • Keine Broadcasts