[問答] VPN Server找尋Clinet端的MAC位址

作者: jayzhuang (Jay)   2018-05-31 17:19:41
各位大大好,最近VPN的方式我換了個方式架設。
不過因為還是沒有好設備,只能用虛擬機來做
Server:Windows Server 2012
Client:Windows 10
我使用OpenVPN的方式,參考國外影片的方式架設。
(影片:https://www.youtube.com/watch?v=4byoKnTN0Bc)
為了模擬不同網段是確認透過OpenVPN來做連線:
虛擬機對乙太網卡、無線網卡做橋接,
分別給予Server端與Client端。
Server端使用乙太網卡:10.0.8.1 (IP:192.168.1.161(固定的虛擬IP))
實體位址:00-0C-29-8F-D5-C4
Clinet端使用無線網卡:10.0.8.2 (IP沒做固定,為DHCP分配:192.168.43.12)
實體位址:00-0C-29-D5-61-1B
測試連線可以成功,且使用遠端桌面連線(IP輸入:10.0.8.1)可以進入操作
但現在問題是,透過WireShark封包/Server端的log紀錄檔,
我只能查到連線要求的Clinet端IP(192.168.43.12)。
但卻一直沒有顯示Client端的實體位址(00-0C-29-D5-61-1B)
所能顯示的只有我實體機的MAC(54-AB-3A-XX-XX-XX),或是:
IP:192.168.1.254的mac(00-1D-AA-EA-3E-60)
想請問查不到是正常的? 因為我的Server並不是獨立的一台實體機器,
他還是會透過我實體機的網卡出去?
PS:我一開始先測試連線區域網路(同網段:192.168.1.XXXX)都是可以通。
透過封包直接就看到Client端的實體位址(MAC),不同網段連接是看不到?
只能看到轉送出去的IP/MAC?
作者: deadwood (T_T)   2018-06-01 20:14:00
我想你還是先問確認公司用VPN要做到甚麼功能,找廠商來會比較直接,不然你現在連基礎網路概念都不夠了還要自建上面有耐心等你做完LAB嗎? 然後你用open source做完以後也要全部自己建置維護嗎?最基本的,要模擬client-server的行為,怎麼不用兩台做?多弄個VM你還要被虛擬網路的東西搞到頭昏.....
作者: asdfghjklasd (好累的大一生活)   2018-06-04 17:11:00
你知道MAC Address 是在那一層運作嗎?
作者: deadwood (T_T)   2018-06-05 11:04:00
看client public IP是基本功能,但是看MAC不能直接看了頂多是用VPN連線程式另外寫功能去抓VPN一定是跨L3的連線,所以看MAC其實也沒甚麼意義如果是想藉由MAC確認使用者設備是不是公司的設備,那也有別的更好的方案可以做到

Links booklink

Contact Us: admin [ a t ] ucptt.com