2个组网:
使用SSLVPN之前的组网:
PC(11.11.11.11)---(11.11.11.1)TGFW(192.168.3.2)---(192.168.3.1)TGFW(配置回程路由)
使用SSLVPN之后的组网:生成虚拟网卡
PC(172.31.0.2tap1)---(172.31.0.1VPN client)虚拟网卡(对报文进行封装加密)---eth0(11.11.11.11)---(11.11.11.1)TGFW:防火墙内部处理(vppGE1---内核GE1-------内核tap1---vpphost-tap1)(192.168.3.2)---(192.168.3.1)TGFW(配置回程路由)
排查抓包及示例:
节点一:
tap1到VPN客户端:whireshark虚拟网卡抓包
节点二:
VPN client到eth0到vppGE1:eth0网卡抓包
节点三:
eth0到vppGE1到内核GE1:trace抓包
trace add dpdk-input 100 l3_ip 11.11.11.11
节点四:
内核GE1到tap1
暂无
节点五
tap1到host-tap1到GE2:trace抓包
trace add af-packet-input 1000
节点六:
GE2到eth0
whireshark或者防火墙抓包