<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: QoS в нутри OpenVPN тоннеля</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93403.html</link>
    <description>Здравствуйте. &lt;br&gt;&lt;br&gt;Не могу понять как управлять трафиком внутри vpn тоннеля, голову сломал не знаю с чего начать.&lt;br&gt;&lt;br&gt;Есть три интерфеса:&lt;br&gt;eth0 - лок.сеть&lt;br&gt;tun0 - сетевой интерфейс openvpn&lt;br&gt;eth1 - интернет интерфейс&lt;br&gt;&lt;br&gt;Когда пакет отправяется из локальной сети в удаленную он проходит по пути:&lt;br&gt;-&amp;gt; eth0 -&amp;gt; tun0 -&amp;gt; OpenVPN (при этом не является исходящим пакетом для tun0 - интерфейса)&lt;br&gt;Затем процесс OpenVPN создает новый пакет, который содержит шифрованное содержимое исходного, и отправляет его на удаленный сервер:&lt;br&gt;&lt;br&gt;OpenVPN - tun0 -&amp;gt; eth1 -&amp;gt; интернет. -тут я уже ничего не могу делать т.к. пакет шифрован.&lt;br&gt;&lt;br&gt;Получается я должен ловить пакеты предназначенные для тоннеля на интерфейсе eth0? т.е. для него они будут исходящими (а для корректным будет iptables -t filter -А FORWARD)?&lt;br&gt;&lt;br&gt;Правильно ли я понимаю все понимаю в ближайшем приближении?&lt;br&gt;</description>

<item>
    <title>QoS в нутри OpenVPN тоннеля (stopa85)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93403.html#4</link>
    <pubDate>Wed, 23 May 2012 10:23:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;(при этом не является исходящим пакетом для tun0 - интерфейса) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; не верно.&lt;br&gt;&amp;gt;&amp;gt; Я воспользовался tcpdump&apos;ом - &lt;br&gt;&amp;gt;&amp;gt; tcpdump -i tun0 -n -s 0 port 5060 -vvv -w /root/capturefilename &lt;br&gt;&amp;gt;&amp;gt; Он видит пакеты &lt;br&gt;&amp;gt;&amp;gt; source 192.168.2.201 destination 192.168.254.1 &lt;br&gt;&amp;gt;&amp;gt; source 192.168.254.1 destination 192.168.2.201 &lt;br&gt;&amp;gt; Я тоже с 50&#037; вероятностью не угадаю, где какие сети - на &lt;br&gt;&amp;gt; каком конце 254-я, на каком - 2-я. Но я думаю, вы &lt;br&gt;&amp;gt; знаете топологию сети и где какая сеть.&lt;br&gt;&lt;br&gt;Простите, ступил. Кажеться я составил программу экспориментов.&lt;br&gt;Спасибо. Думаю больше нет смысла отвечать на мои глупые вопросы)&lt;br&gt;&lt;br&gt;&amp;gt; Команда будет влиять на трафик, исходящий В устройство tun0.&lt;br&gt;&amp;gt;&amp;gt; Пожалуйста, разьясните.</description>
</item>

<item>
    <title>QoS в нутри OpenVPN тоннеля (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93403.html#3</link>
    <pubDate>Wed, 23 May 2012 10:00:00 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Когда пакет отправяется из локальной сети в удаленную он проходит по пути: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; -&amp;gt; eth0 -&amp;gt; tun0 -&amp;gt; OpenVPN &lt;br&gt;&amp;gt;&amp;gt; верно &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;(при этом не является исходящим пакетом для tun0 - интерфейса) &lt;br&gt;&amp;gt;&amp;gt; не верно.&lt;br&gt;&amp;gt; Я воспользовался tcpdump&apos;ом - &lt;br&gt;&amp;gt; tcpdump -i tun0 -n -s 0 port 5060 -vvv -w /root/capturefilename &lt;br&gt;&amp;gt; Он видит пакеты &lt;br&gt;&amp;gt; source 192.168.2.201 destination 192.168.254.1 &lt;br&gt;&amp;gt; source 192.168.254.1 destination 192.168.2.201 &lt;br&gt;&lt;br&gt;Я тоже с 50&#037; вероятностью не угадаю, где какие сети - на каком конце 254-я, на каком - 2-я. Но я думаю, вы знаете топологию сети и где какая сеть.&lt;br&gt;&lt;br&gt;&amp;gt; Вроде бы этот трафик &quot;транзитный&quot; для tun0 т.к. tun0 в имеет ip &lt;br&gt;&amp;gt; 10.8.0.6 &lt;br&gt;&amp;gt; Посему не понятно на какой из этих пакетов будет влиять комманда почему &lt;br&gt;&amp;gt; (пример комманды взят от сюда http://www.opennet.ru/docs/RUS/LARTC/x852.html, параграф &lt;br&gt;&amp;gt; 9.2.2.2.): &lt;br&gt;&amp;gt; tc qdisc add dev tun0 root tbf rate 220kbit latency 50ms burst &lt;br&gt;&amp;gt; 1540 &lt;br&gt;&lt;br&gt;Команда будет влиять на трафик, исходящий В устройство tun0.&lt;br&gt;&lt;br&gt;&amp;gt; Пожалуйста,</description>
</item>

<item>
    <title>QoS в нутри OpenVPN тоннеля (stopa85)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93403.html#2</link>
    <pubDate>Wed, 23 May 2012 09:34:10 GMT</pubDate>
    <description>PavelR, cпасибо за внятный ответ.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Когда пакет отправяется из локальной сети в удаленную он проходит по пути: &lt;br&gt;&amp;gt;&amp;gt; -&amp;gt; eth0 -&amp;gt; tun0 -&amp;gt; OpenVPN &lt;br&gt;&amp;gt; верно &lt;br&gt;&amp;gt;&amp;gt;(при этом не является исходящим пакетом для tun0 - интерфейса) &lt;br&gt;&amp;gt; не верно.&lt;br&gt;&lt;br&gt;Я воспользовался tcpdump&apos;ом - &lt;br&gt;&lt;br&gt;tcpdump -i tun0 -n -s 0 port 5060 -vvv -w /root/capturefilename&lt;br&gt;&lt;br&gt;Он видит пакеты &lt;br&gt;source 192.168.2.201 destination 192.168.254.1&lt;br&gt;source 192.168.254.1 destination 192.168.2.201&lt;br&gt;&lt;br&gt;Вроде бы этот трафик &quot;транзитный&quot; для tun0 т.к. tun0 в имеет ip 10.8.0.6&lt;br&gt;&lt;br&gt;Посему не понятно на какой из этих пакетов будет влиять комманда почему (пример комманды взят от сюда http://www.opennet.ru/docs/RUS/LARTC/x852.html, параграф 9.2.2.2.):&lt;br&gt;tc qdisc add dev tun0 root tbf rate 220kbit latency 50ms burst 1540  &lt;br&gt;&lt;br&gt;Пожалуйста, разьясните.&lt;br&gt;</description>
</item>

<item>
    <title>QoS в нутри OpenVPN тоннеля (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93403.html#1</link>
    <pubDate>Wed, 23 May 2012 07:33:47 GMT</pubDate>
    <description>&amp;gt; Когда пакет отправяется из локальной сети в удаленную он проходит по пути: &lt;br&gt;&amp;gt; -&amp;gt; eth0 -&amp;gt; tun0 -&amp;gt; OpenVPN &lt;br&gt;&lt;br&gt;верно&lt;br&gt;&lt;br&gt;&amp;gt;(при этом не является исходящим пакетом для tun0 - интерфейса) &lt;br&gt;&lt;br&gt;не верно. &lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Затем процесс OpenVPN создает новый пакет, который содержит шифрованное содержимое исходного, и отправляет его на удаленный сервер: &lt;br&gt;&lt;br&gt;да, но не так, как описано ниже.&lt;br&gt;&lt;br&gt;&amp;gt; OpenVPN - tun0 -&amp;gt; eth1 -&amp;gt; интернет. &lt;br&gt;&lt;br&gt;OpenVPN -&amp;gt; eth1 (или куда там смотрит маршрут к удаленному серверу)&lt;br&gt;&lt;br&gt;&amp;gt; -тут я уже ничего не могу делать т.к. пакет шифрован.&lt;br&gt;&lt;br&gt;можно делать очень многое, а не &quot;ничего&quot;, но содержимое пакета шифровано, да.&lt;br&gt;&lt;br&gt;&amp;gt; Получается я должен ловить пакеты предназначенные для тоннеля на интерфейсе eth0?&lt;br&gt;&lt;br&gt;Слово &quot;должен&quot; слабо употребимо. Зависит от потребностей и целей реализации.&lt;br&gt;&lt;br&gt;&amp;gt; т.е. для него они будут исходящими &lt;br&gt;&lt;br&gt;с какого бы &#037;; если они через этот интерфейс (eth0) ВОШЛИ ?&lt;br&gt;&lt;br&gt;(а для корректным будет iptables -t filter -А FORWARD)?&lt;br&gt;&lt;br&gt;ась ?&lt;br&gt;&lt;br&gt;&amp;gt; Правильно ли я понимаю все понимаю в ближайшем приближении</description>
</item>

</channel>
</rss>
