Форум программистов «Весельчак У»
  *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

  • Рекомендуем проверить настройки временной зоны в вашем профиле (страница "Внешний вид форума", пункт "Часовой пояс:").
  • У нас больше нет рассылок. Если вам приходят письма от наших бывших рассылок mail.ru и subscribe.ru, то знайте, что это не мы рассылаем.
   Начало  
Наши сайты
Помощь Поиск Календарь Почта Войти Регистрация  
 
Страниц: [1]   Вниз
  Печать  
Автор Тема: Драйвер OpenVPN  (Прочитано 7238 раз)
0 Пользователей и 1 Гость смотрят эту тему.
DeeoniS
Интересующийся

ru
Offline Offline

« : 16-09-2008 17:47 » 

Здравствуйте. Есть небольшой вопрос по NDIS, а точнее про драйвер в OpenVPN под Windows.

Как я понимаю все устроенно следующим образом:
1) загружается драйвер и встраивается в стек;
2) прописывается дефолтный шлюз на интерфейс виртуальной сетевой карты, которая ассоциирована с драйвером;
3) пакеты проходя через интерфейс драйвера отправляются в юзер-мод часть овпн, где информация шифруется и т.д.
4) после этого юзер-мод часть отправляет пакеты обратно драйверу по через IRP_MJ_WRITE;
5) драйвер в обработчике IRP_MJ_WRITE пускает пакеты дальше.

Если я ошибся в чем-то, прошу исправить. Но вопрос заключается в следующем: как некоторые пакеты пустить в обход шлюза по умолчанию? Прописывать роуты не предлагать, т.к. пакеты будут идти на разные хосты.
Записан
Sla
Команда клуба

ua
Offline Offline
Пол: Мужской

WWW
« Ответ #1 : 16-09-2008 17:55 » 

но все равно нужно указывать на какие хосты отправлять, и они должны быть доступны в маршруте.
Записан

Мы все учились понемногу... Чему-нибудь и как-нибудь.
DeeoniS
Интересующийся

ru
Offline Offline

« Ответ #2 : 16-09-2008 18:02 » 

Sla, там надо чтоб пакеты по порту назначения фильровались... т.е. любой пакет, независимо от хоста, с портом назначения N шел в обход дефолтного шлюза и сервера ОВПН.

P.S.: соответственно я подразумеваю что можно модифицировать код OpenVPN
Записан
Sla
Команда клуба

ua
Offline Offline
Пол: Мужской

WWW
« Ответ #3 : 16-09-2008 18:21 » 

это все решается на уровне файрвола или редиректа, но никак не драйвером, imho.
Записан

Мы все учились понемногу... Чему-нибудь и как-нибудь.
DeeoniS
Интересующийся

ru
Offline Offline

« Ответ #4 : 17-09-2008 04:03 » 

ну и как это решить, хотяб примерно?
Записан
Sla
Команда клуба

ua
Offline Offline
Пол: Мужской

WWW
« Ответ #5 : 17-09-2008 05:57 » 

например,

# cat /usr/local/etc/rinetd.conf
1.2.3.4 10001 192.168.1.1 10001



1.2.3.4 - Ваш внешний IP-адрес.
10001 - Ваш внешний порт.
192.168.1.1 - компьютер внутри локальной сети.
10001 - порт компьютера внутри локальной сети.
Записан

Мы все учились понемногу... Чему-нибудь и как-нибудь.
Страниц: [1]   Вверх
  Печать  
 

Powered by SMF 1.1.21 | SMF © 2015, Simple Machines