分类目录归档:Networking

Cisco ASA做AnyConnect服务器时的动态路由协议和NAT规则设置

从ASA的设计来看,AnyConnect隧道不像是一个传统的Point-to-Point或Site-to-Site VPN隧道,而更像是一个IPSec Transform规则。每个客户端建立起隧道以后,ASA会为其动态生成一条路由,该路由具有如下特征:

  • 类型为静态(STATIC)
  • CIDR为/32
  • 接口为用户连入流量的来源接口,例如用户从公网访问则为outsite
  • 网关地址为接口对应的网关

继续阅读

用RouterOS/QEMU在Tinc TAP VPN内部实现DHCP

我有一个把世界各地的服务器连接起来构建一个内网的需求。Tinc是一个不错的Mesh VPN,但是它的三层自动配置用起来总是觉得有点不爽。如果用二层配置呢,我又一点都不想把Linux改造成路由器(配置太烦了)。所以有一天突发奇想,我能不能用QEMU启动一个RouterOS,然后在上面跑DHCP服务器,把它和二层的Tinc连接起来呢?经过一些尝试,这么做是可行的。

以下所有配置基于Ubuntu 16.10。

继续阅读