web-dev-qa-db-ja.com

Bonjourは、Mac OS X — Mountain Lion Serverを使用してVPN接続を介して機能するように設定するにはどうすればよいですか?

Bonjourを使用すると、VPN経由で接続されているすべてのコンピューターで、オフィスネットワーク上で実行されているすべてのコンピューターとアプリケーション(Bentoなど)を自動的に表示できるようになると考えて、オフィスにMountain Lion Serverを購入しました。すべてのネットワークサービスがVPN接続を介して透過的に機能し、自宅で仕事をしている人たちが私たちがオフィスにいるかのように感じられることが期待されました。ただし、デフォルトでは、Bonjour(別名mDNS)がVPN経由で機能するように設定されていません。

VPN経由でBonjourトラフィックを自動的に渡すようにMountain Lion Serverを構成できますか?これを行わない理由はありますか?

10
Ben Coppock

ピュアレイヤー2のVPN設定では、他の構成なしでbonjourサービスが即座に有効になることは事実です。難しいのは、レイヤー2 VPNを見つけてインストールし、構成することです。この機能を有効にする独自のソリューションがいくつかあると考えられます。私の知る限りでは、適切なレイヤ2 VPNは1つだけです。それはオープンソースで、openvpnと呼ばれています。 tunアダプターを介してレイヤー3 vpnを実行し、tapアダプターを介してレイヤー2も実行します。

レイヤー2 VPNのインストールの詳細を説明するには、Linuxとネットワークの基本的な基礎を理解する必要があります。 vpnクライアントは、同じサブネットにある必要があります。または、プリンター、mac osxサーバーなどの他のbonjourデバイスと同じように、vlanまたはブロードキャストドメインとしても知られている必要があります。これを行うには、vpnとして機能するlinux/unixサーバーが同じVLAN /サブネットにあるネットワークカードの1つをブリッジします。

ここでより実験的なのは、セットアップに関する非常に役立つドキュメントです。

https://openvpn.net/index.php/open-source/documentation/miscellaneous/76-ethernet-bridging.html

技術的すぎる場合は、この記事はbonjourにレイヤー2 VPNを展開するより簡単な方法にも役立つようです。

http://www.wedebugyou.com/2013/01/how-to-use-bonjour-over-vpn/

3
Jean Debogue

L2 VPN設定を使用する場合、VPNクライアントが他のすべてと同じサブネット上にある限り、mDNSのようなブロードキャストは問題なく機能します。

L3 VPNソリューションを使用する場合は、ブロードキャストドメイン全体でmDNSを処理できるテクノロジーを使用する必要があります。ルート全体で224.0.0.251マルチキャストグループを許可すると、通常これが可能になります。

1
MDMarra

ブリッジされたVPNを使用したくない場合は(設定が難しく、効率が悪く、すべてのVPNサーバーがサポートしているわけではありません)、他にいくつかのオプションがあります。

  • Network Beacon を使用して、Bonjour経由で受信したのと同じサービスをクライアントにブロードキャストできます(プリンターやファイルサーバーなど)。 VPN経由でアクセスするデバイスが少なく、IPアドレスが変更されない場合に、おそらく最も役立ちます。

  • デバイスが(zeroconf .localドメインだけでなく)グローバルDNSに登録でき、動的更新をサポートするDNSサーバーをセットアップして実行できる場合は、 Macを次のように検索するように設定します.local も同様です。

  • Time Machineバックアップだけが必要な場合は、Finder-> Go-> Connect to Serverを使用してAFPサーバーに接続し、afp://プロトコルを使用してプライベートIPアドレス(またはプライベートIPアドレスを使用するホスト名)を入力します(たとえばafp://192.168.x.x)とすると、Time Machineでバックアップできるディスクのリストに表示されます。

0
qris