Size: a a a

2020 July 31

VG

Vladislav Grishenko in Accel-PPP
ммм. и откуда трафик льется?
источник

E

Evgeny in Accel-PPP
root@vpntest-us:~/vpnserver# ps ax|grep vpn
  3333 ?        S<s    0:00 /root/vpnserver/vpnserver execsvc
  3334 ?        S<l    0:01 /root/vpnserver/vpnserver execsvc
источник

VG

Vladislav Grishenko in Accel-PPP
namespaces? vrf?
источник

E

Evgeny in Accel-PPP
нет ничего такого
источник

E

Evgeny in Accel-PPP
я же говорю там userspace tcp
источник

VG

Vladislav Grishenko in Accel-PPP
так не бывает
источник

E

Evgeny in Accel-PPP
root@vpntest-us:~/vpnserver# tail server_log/vpn_20200731.log
2020-07-31 12:41:07.965 [HUB "VPN"] SecureNAT: The UDP session 65 has been created. Connection source 192.168.11.10:53671, Connection destination 142.250.66.202:443
2020-07-31 12:41:17.230 [HUB "VPN"] SecureNAT: The UDP session 66 has been created. Connection source 192.168.11.10:53674, Connection destination 255.255.255.255:1900
2020-07-31 12:41:18.548 [HUB "VPN"] SecureNAT: The UDP session 67 has been created. Connection source 192.168.11.10:49382, Connection destination 192.168.11.1:53
2020-07-31 12:41:18.873 [HUB "VPN"] SecureNAT: The TCP session 68 has been created. Connection source 192.168.11.10:53732, Connection destination 40.119.211.203:443
2020-07-31 12:41:55.713 [HUB "VPN"] SecureNAT: The UDP session 62 has been deleted.
источник

E

Evgeny in Accel-PPP
бывает :)
источник

VG

Vladislav Grishenko in Accel-PPP
не бывает
источник

VG

Vladislav Grishenko in Accel-PPP
тут не о чем спорить
источник

VG

Vladislav Grishenko in Accel-PPP
трафик должен как-то инжектиться в стек, обычный способ без доп интерфейсов - у ipsec-а со входящего интерфейса по политике
источник

VG

Vladislav Grishenko in Accel-PPP
тут юзерспейс. раншьше трафик скидывался через tun драйвер
источник

VG

Vladislav Grishenko in Accel-PPP
а покажи маршруты
источник

E

Evgeny in Accel-PPP
Vladislav Grishenko
тут не о чем спорить
источник

E

Evgeny in Accel-PPP
root@vpntest-us:~/vpnserver# ip r
default via 45.77.208.1 dev ens3 proto dhcp src 45.77.209.162 metric 100
10.100.1.0/24 dev ztyxauhvvi proto kernel scope link src 10.100.1.211
45.77.208.0/23 dev ens3 proto kernel scope link src 45.77.209.162
169.254.169.254 via 45.77.208.1 dev ens3 proto dhcp src 45.77.209.162 metric 100
источник

E

Evgeny in Accel-PPP
он же и нат сам делает
источник

E

Evgeny in Accel-PPP
это у них новая функция SecureNAT
источник

E

Evgeny in Accel-PPP
можно настроить через обычный bridge и выдавать самому dhcp делать нат через ядро и т.д.
источник

VG

Vladislav Grishenko in Accel-PPP
это не про sstp
источник

E

Evgeny in Accel-PPP
но зачем? в данном случае оно точно работает и точно нет интерфейса
источник