OpenVPN Tap vs Tun Mode [closed]


Mi piacerebbe conoscere la differenza pratica tra modalità TAP e TUN quando si utilizza con OpenVPN .

Quando utilizzare TAP e Quando utilizzare TUN?

Quali tipi di traffico passeranno con entrambe le modalità?

posta Johan Gelp 04.12.2013 - 15:25

1 risposta


TAP è fondamentalmente a livello Ethernet (livello 2) e agisce come uno switch in cui TUN funziona a livello di rete (livello 3) e instrada i pacchetti sulla VPN. TAP sta eseguendo il bridging mentre TUN sta eseguendo il routing.

Dal Wiki OpenVPN :

TAP benefits:

  • behaves like a real network adapter (except it is a virtual network adapter)
  • can transport any network protocols (IPv4, IPv6, Netalk, IPX, etc, etc)
  • Works in layer 2, meaning Ethernet frames are passed over the VPN tunnel
  • Can be used in bridges

TAP drawbacks:

  • causes much more broadcast overhead on the VPN tunnel
  • adds the overhead of Ethernet headers on all packets transported over the VPN tunnel
  • scales poorly

TUN benefits:

  • A lower traffic overhead, transports only traffic which is destined for the VPN client
  • Transports only layer 3 IP packets

TUN drawbacks:

  • Broadcast traffic is not normally transported
  • Can only transport IPv4 (OpenVPN 2.3 adds IPv6)
  • Cannot be used in bridges
risposta data 04.12.2013 - 16:03

Leggi altre domande sui tag