OpenVPNポイントツーポイントトンネルは別のポートにある必要がありますか?

OpenVPNポイントツーポイントトンネルは別のポートにある必要がありますか?

OpenVPNマニュアルには、サイト間VPN(3サイト)の例が記載されています。彼らは独自のポートに各トンネルを設定しました。

  1. サイトAからサイトBへ:1194
  2. サイトAからサイトCへ:1195
  3. サイトBからサイトCへ:1196

著者は関連情報を提供しません。マニュアルページで役に立つコンテンツが見つかりませんでした。
これはルールですか?各ポイントツーポイントトンネルに一意のポートを割り当てる必要がありますか?

ベストアンサー1

これを一意のポートに配置する必要があります。同時に、単一ポートでリッスンする2つのアプリケーションを持つことはできません。したがって、あなたの例では、トンネル1とトンネル2の両方のエンドポイントがサイトAにあるため、これらのエンドポイントには独自のポートが必要です。したがって、ポート1194と1195が使用されます。

VPN リンク 1 と 2 は A->B と A->C で 1194 ポートと 1195 ポートのみを使用するため、B->C 間のリンクはこれらのポートのいずれも使用できないため、作成者は 1196 を選択します。

使用されるポート番号は、指定されたポート(1〜1024)を除いて任意であるため、ポートは3つのポートすべて可能です。

しかし、そうです。ポートは、少なくとも各サイトの各エンドポイントに対して一意である必要があります。

おすすめ記事