Учет VPN пакетов
TMeter может анализировать собранные VPN пакеты с Ethernet-интерфейса и считать полезную информацию внутри VPN пакета точно также как обычный IP пакет.
Какие типы VPN пакетов анализируются?
TMeter понимает VPN пакеты, которые используют протокол GRE (номер 47) в качестве транспорта. Внутри GRE-пакета должен находиться PPP-пакет (номер 0x880B), в который, в свою очередь, заключен IP-пакет с полезной информацией. При этом, VPN пакет может быть сжат с использованием алгоритма MPPC (RFC 2118), но не должен быть зашифрован.
С какого интерфейса следует собирать VPN пакеты?
С того Ethernet-интерфейса, который применяется для приема/передачи VPN пакетов.
Как включить анализ VPN пакетов?
По-умолчанию, анализ VPN пакетов отключен в TMeter. Чтобы включить анализ VPN пакетов, необходимо отметить соответствующую опцию в Редакторе Фильтра:
Как следует создавать правила для VPN пакетов?
Как для обычного IP пакета, т.к. TMeter удаляет "оболочку" с VPN пакета.
Как узнать, применяется ли шифрование на VPN соединении?
На клиентском компьютере откройте окно статуса VPN соединения:
Окно статуса при отсутствии шифрования | Окно статуса при применении шифрования |
Что делать, если применяется шифрование пакетов VPN соединения?
Считать VPN пакеты на интерфейсе RAS.
Так ли важно применение шифрования для VPN соединений?
Если у ваша сеть построена на коммутаторах, то без шифрования VPN пакетов можно обойтись.