關於 openvpn 的一些腳本設定 - Linux

Poppy avatar
By Poppy
at 2015-11-16T21:41

Table of Contents

如果是使用 ubuntu ,用 apt-get 套件,就會看到 /etc/init.d/openvpn 裡面

一些 code ,我在 start_vpn () function 內看到

if ! grep -q '^[[:space:]]*client-to-client' $CONFIG_DIR/$NAME.conf ; then
sysctl -w net.ipv4.conf.all.send_redirects=0 > /dev/null


看起來是假設 server.conf 內有 client-to-client 選項,他就會設定

/proc/sys/net/ipv4/conf/all/send_redirects 為 0

甚麼是 send_redirects ?

google 第一個網址就是 super user


有看有翻譯......不懂,本人沒啥網路概念,是否有強者指點我一下,謝謝。

--
Tags: Linux

All Comments

Agnes avatar
By Agnes
at 2015-11-21T16:47
send_redirects 指的是當你收到封包時 用 ICMP Redirect
Liam avatar
By Liam
at 2015-11-25T07:49
通知發送封包端較佳的路由路徑
但是這通常用於 router 上
現在你是身為一個 vpn server 你就是要管理所有透過 vpn 的
Leila avatar
By Leila
at 2015-11-26T00:16
封包 並不會希望使用 vpn 的客戶端走其他路徑吧
Lucy avatar
By Lucy
at 2015-11-30T20:52
然後 client-to-client 這行是代表用戶端之間可以看到對方
Dorothy avatar
By Dorothy
at 2015-12-05T03:51
這種情況下除了可能會因為路由重定向導至 vpn 失效之外
還有其他安全風險 (這是我看那篇推敲的結果 @@
Aaliyah avatar
By Aaliyah
at 2015-12-07T04:44
如果有不足不全或誤解之處 還請其他前輩指教 ' -')
Hedda avatar
By Hedda
at 2015-12-08T15:25
這樣聽起來,選取的話,kernel會逕自由發送端,將封包
Kama avatar
By Kama
at 2015-12-11T03:12
傳向其他可能在網內的 client ? C大也是強者
Olivia avatar
By Olivia
at 2015-12-16T01:07
應該說是 kernel 可能會要求 client
走別的路徑 找另一個 client
Valerie avatar
By Valerie
at 2015-12-17T06:52
(對 client 之間互送的請求
Hazel avatar
By Hazel
at 2015-12-18T17:03
瞭解你的意思了,但我發現openvpn設定檔,就算有
client-to-client 他還是沒有把 send_redirects變為0
Vanessa avatar
By Vanessa
at 2015-12-22T23:22
client 和 client 可以互相看到

不同硬碟容量的備份還原

Charlotte avatar
By Charlotte
at 2015-11-16T10:02
Hi 各位大大好 不才小弟有個技術上的疑問。 目前手邊有兩顆大小不同的硬碟分別稱為 A,B 但是 size 不同。 HDD: A , size: 250GB HDD: B , size: 500GB 因為異地備份演練,須將 HDD: A 內資料備份到 HDD: B 這邊假設 HDD:A 為 /dev ...

VPS安裝linux 架設email伺服器

Tristan Cohan avatar
By Tristan Cohan
at 2015-11-15T21:38
我有租用vps服務 架設的是linux系統 主機商有給三組固定ip 目前我有兩個網域 其中一個網域有綁定一組ip架設mail伺服器了 目前想請問一下 我可以再用另外一個網域綁定另外一組ip 設定另一個mail伺服器嗎 如果可以大概該如何做呢? 可以請懂得大哥幫忙一下或給個關鍵字我找找資料 ...

遇到需要用root權限的軟體該如何注意安全

Zanna avatar
By Zanna
at 2015-11-15T19:06
我因為打算連接一些實驗室硬體,需要安裝第三方監控軟體或是網路上找的軟體, 這些會要求用root權限。我想要增加安全性,有些地方我想直接禁止這些軟體去動。 譬如,像是網路之類的,或是使用者資料或檔案系統等等,我目前用CentOS, 我不確定selinux能不能辦到,請問各位有什麼建議嗎? -- 起初,他們追 ...

關於綁架軟體的問題

Ethan avatar
By Ethan
at 2015-11-15T11:04
最近身邊有人重標了,所以想上來問問綁架軟體再linux中標的機率高嗎? windows上我查到的,就CryptoLocker, CryptoWall等等。 linux的綁架軟體看前幾篇文,現在似乎已經破解了? 在mobile01看到有人說綁架軟體有可能會透過Java 或 Flash的漏洞侵入系統, 如 ...

新手使用kubuntu15.10

Catherine avatar
By Catherine
at 2015-11-14T14:24
我目前使用kubuntu15.10 這是我第一次使用linux 因此我遇到幾個問題 1.無法上網,不論用手機分享或者用學校宿網都無法連上網路,我自己手動設定ip也不行 2.關於mp3mp4的播放遇到問題,該作業系統附贈的dragon player和amarok都無法播放 3.關於exe檔的使用,我知道lin ...