首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

为什么我在使用VPN时看到数据包的源IP或目的IP不是我的IP地址?

当你使用VPN时,你的数据包的源IP或目的IP不是你的真实IP地址,是因为VPN的工作原理导致的。

VPN,即虚拟专用网络(Virtual Private Network),是一种通过公共网络(例如互联网)在不安全的网络上建立安全连接的技术。它通过在用户设备和VPN服务器之间建立加密的隧道来传输数据,并使用VPN服务器的IP地址作为代理,隐藏了用户的真实IP地址。

当你使用VPN时,你的设备会与VPN服务器建立一个安全的连接。在这个连接上,你的数据包会被加密并封装在VPN协议中,然后通过公共网络传输到VPN服务器。在传输过程中,数据包的源IP和目的IP会被更改为VPN服务器的IP地址。这样做的目的是为了保护你的隐私和安全。

通过更改源IP和目的IP地址,VPN隐藏了你的真实身份和位置信息,使得外界无法追踪到你的网络活动。这对于保护个人隐私、突破地域限制、访问被封锁的网站等都非常有用。

对于VPN使用中的数据包,源IP和目的IP不是你的IP地址是正常现象。你可以通过一些在线工具或网站来验证你的真实IP地址是否被隐藏,例如WhatIsMyIP等。

在腾讯云中,可以使用腾讯云的云服务器(CVM)来搭建VPN服务,同时还可以使用腾讯云的云联网(CCN)来实现多个VPC之间的互通。具体的产品介绍和使用方式可以参考腾讯云官方文档:腾讯云云服务器腾讯云云联网

页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

IPSec VPN基本原理及案例

为何AH使用较少呢?因为AH无法提供数据加密,所有数据在传输时以明文传输,而ESP提供数据加密;其次AH因为提供数据来源确认(源IP地址一旦改变,AH校验失败),所以无法穿越NAT。...这个数据包发到互联网后,其命运注定是杯具的,为什么这么讲,就因为其目的地址是10.1.1.2吗?这并不是根源,根源在于互联网并不会维护企业网络的路由,所以丢弃的可能性很大。 4....比如在图中,发起方IP地址为6.24.1.2,响应方IP地址为2.17.1.2,那么兴趣流可以是源6.24.1.2/32、目的是2.17.1.2/32,协议可以是任意的,倘若数据包的源、目的IP地址稍有不同...发起方:Initiator,IPSec会话协商的触发方,IPSec会话通常是由指定兴趣流触发协商,触发的过程通常是将数据包中的源、目的地址、协议以及源、目的端口号与提前指定的IPSec兴趣流匹配模板如ACL...满足兴趣流条件,在转发接口上检查SA不存在、过期或不可用,都会进行协商,否则使用当前SA对数据包进行处理。 3.

3.7K21

你可能从没真正理解 MPLS !

原来我对“MPLS”的理解完全错了。 那次面试让我认识到,当人们谈论“购买MPLS电路”时,实际上是在使用MPLS这个术语来特指MPLS的一个具体用例,而非更广泛的技术概念。...通常,路由器会根据目标 IP 地址来转发数据包。然而,在大型网络中,特别是互联网服务提供商的网络中,这种简单的方式就不够用了。...它允许在数据包上添加标签,并根据这些标签来转发数据包,而不是根据目标 IP 地址。这样一来,我们就可以在大型网络中更有效地管理流量,并为不同的流量分配不同的路径。 为什么需要隧道?...由于运行 MPLS 的服务提供商只查看数据包上的标签,而不是 IP 本身,这使得服务提供商能够使用 MPLS 为此类客户提供 VPN 服务。...隧道另一端的接收服务提供商路由器将该 VPN 标签映射到特定客户,从而使该客户的流量在逻辑上与任何其他客户(甚至是使用完全相同的私有 IP 的客户)分开。

18810
  • 【计算机网络-网络层】知识总结-快速入门

    学习TCP协议的三次握手以及四次挥手,重点了解为什么要三次握手,为什么要四次挥手,在整个过程中状态是如何变迁的。(经典的状态图以及握手挥手图) a.为什么要三次握手?不是一次,两次或者四次。...IP地址转换为同样的全球IP地址把源主机端口号转换为不同的新的端口号;对于入专用网的应答NAPT根据不同的目的端口号从NAPT转换表中找到正确的目的主机。...NAT优点:(1)通过NAT专用网内部主机可使用专用地址与因特网上的主机通信。(2)通过NAT一个全球合法IP地址可被多台专用网内部主机分享使用节省全球IP地址资源。...计算机 B 收到数据后会读取数据包的源端口号和目的端口号,B 返回的数据后就把原来数据包中的原端口号作为目的端口号,而把自己的端口号作为原端口号再送回 A。...内网穿透的功能就是,当我们在端口映射时设置时,内网穿透起到了地址转换的功能,也就是把公网的地址进行翻译,转成为一种私有的地址,然后再采用路由的方式ADSL的宽带路由器,具有一个动态或者是固定的公网IP,

    77621

    nftables 与 OpenVPN 的结合实践

    选型与对比 鉴于之前写的 VPN 权限管理项目的缺点,以及对比 iptables(ipset)、nftables、ebpf-iptables 后,确定过滤网络数据包的底层工具还是选用 nftables...】 真正作用于用户访问内网地址的业务规则【在 VPN 中枢服务器 需要改变为 nft】 3. openvpn 权限控制原理 VPN 权限管理的核心是 masquerade,即源地址伪装:VPN 用户访问内网的流量全都在...当一个数据包走到 VPN 服务器时,netfilter 将数据包的源 IP 伪装成本机(VPN 服务器)的地址,然后根据规则将数据包送往不同的地址。...80 counter jump masquerade,从 VPN 虚拟 IP10.121.0.3 到 192.168.3.0/24 的 80 端口的流量,前者源地址被 masquerade 成本机地址...: 各个云的 ACL 和安全组配置好、wg 中继器 VPC 的路由配置好 wireguard 混合云的各个 VPC 与这台 VPN 服务器(中枢)全通 所有的控制点都放在 VPN 中枢,用是否有用户到目的地的规则来控制访问权限

    2.9K30

    VPN部署(包括对接、双链路冗余、优化与分析、策略路由与NAT的影响)

    财务部之间互访测试 为财务部的地址进行访问分部的 可以看到是可以相互访问的。 加解密的数据包 可以看到加密数据包一直在增加。...在通常情况下可以有2个邻居的。 这里的原因是USG防火墙上面,把对于同一个源地址,建立的2条VPN链路看成一条,所以默认情况下,只能从最先建立的VPN使用,另外一条做备用状态。...分析VPN建立过程,以及整个VPN实现的效果 说明:可以看到VPN的配置有几个特殊支持,1、Tunnel接口的配置,不是以公网接口作为源目,而是定义了两对环回口作为各自Tunnel的源与目,这主要是因为分支机构那边没有固定...(1)这里VPN的建立,主要依靠OSPF周期性的发送数据包用来与地方建立邻居,由于是Tunnel接口,所以要封装GRE,源IP为:2.2.2.2,目的地址为:1.1.1.1 | GRE | 源IP:10.1.1.2...(3)这时候的封装会以:| 公网地址:源地址:【动态分配】 目的IP:202.100.1.2 | ESP | GRE头部 | 实际真实IP流量,然后发送给目的IP【也就是peer指定的202.100.1.2

    25810

    GRE VPN

    over IP > GRE VPN 直接使用GRE封装建立GRE隧道,在一种协议的网络上传输其他协议,需要虚拟的隧道(Tunnel)接口 GRE的封装格式 ++协议B头:++ 也就是我们的载荷协议封装我们的内网源IP目的IP ++GRE头:++ 就是我们的封装协议告诉对方我放用的什么协议 ++协议A头:++ 也就是我们的承载协议 里面包含了我们外网的源IP目的IP ++链路层头:++ 就是我们二层的源MAC和目的MAC IP over IP 的GRE封装格式 GRE的IP协议号为47 其中 ++载荷协议0x0800就是我们的...IP层头部++ 也就是说 ++公网IP头使用协议号47来标识GRE头部++ 而 ++GRP头部使用0x0800来标识我们内网IP头部++ > IP头部格式(回顾) 其中Protocol字段就是将该数据包解封装后交给哪个协议处理...,要手动指定源公网地址、目的公网地址) 缺乏安全性(不对数据包做加密等处理,且报文在公网上传播,因此基本上都是搭配IPsec) 不能隔离地址空间(不能解决私网地址冲突的问题) 相关配置命令 interface

    4.7K10

    25、【实战中提升自己】分支篇之VPN部署(包括对接、双链路冗余、优化与分析、策略路由与NAT的影响)

    财务部之间互访测试 为财务部的地址进行访问分部的 可以看到是可以相互访问的。 加解密的数据包 可以看到加密数据包一直在增加。...在通常情况下可以有2个邻居的。 这里的原因是USG防火墙上面,把对于同一个源地址,建立的2条VPN链路看成一条,所以默认情况下,只能从最先建立的VPN使用,另外一条做备用状态。...分析VPN建立过程,以及整个VPN实现的效果 说明:可以看到VPN的配置有几个特殊支持,1、Tunnel接口的配置,不是以公网接口作为源目,而是定义了两对环回口作为各自Tunnel的源与目,这主要是因为分支机构那边没有固定...(1)这里VPN的建立,主要依靠OSPF周期性的发送数据包用来与地方建立邻居,由于是Tunnel接口,所以要封装GRE,源IP为:2.2.2.2,目的地址为:1.1.1.1 | GRE | 源IP:10.1.1.2...(3)这时候的封装会以:| 公网地址:源地址:【动态分配】 目的IP:202.100.1.2 | ESP | GRE头部 | 实际真实IP流量,然后发送给目的IP【也就是peer指定的202.100.1.2

    26910

    VPN部署(包括对接、双链路冗余、优化与分析、策略路由与NAT的影响)

    财务部之间互访测试 为财务部的地址进行访问分部的 可以看到是可以相互访问的。 加解密的数据包 可以看到加密数据包一直在增加。...在通常情况下可以有2个邻居的。 这里的原因是USG防火墙上面,把对于同一个源地址,建立的2条VPN链路看成一条,所以默认情况下,只能从最先建立的VPN使用,另外一条做备用状态。...分析VPN建立过程,以及整个VPN实现的效果 说明:可以看到VPN的配置有几个特殊支持,1、Tunnel接口的配置,不是以公网接口作为源目,而是定义了两对环回口作为各自Tunnel的源与目,这主要是因为分支机构那边没有固定...(1)这里VPN的建立,主要依靠OSPF周期性的发送数据包用来与地方建立邻居,由于是Tunnel接口,所以要封装GRE,源IP为:2.2.2.2,目的地址为:1.1.1.1 | GRE | 源IP:10.1.1.2...(3)这时候的封装会以:| 公网地址:源地址:【动态分配】 目的IP:202.100.1.2 | ESP | GRE头部 | 实际真实IP流量,然后发送给目的IP【也就是peer指定的202.100.1.2

    32410

    一文带你解析,NAT技术中两种模式的差异!

    地址转换-NAT技术详解 一、源地址转换-SNAT 1)源地址转换(SNAT)工作流程 源网络地址转换(SNAT)是一种在IP网络环境中使用的技术,主要用于修改数据包的源IP地址,以实现私有网络访问公共网络的功能...在具体的网络应用中,例如一个公司内部的主机想要访问互联网上的服务,其流程可以具体描述为:内部主机发送请求数据包,其源IP地址为内部地址,经过网关时,网关设备对数据包进行SNAT处理,将源地址改为可公网路由的地址...某些应用程序可能依赖于特定的源IP地址进行操作,使用SNAT后可能导致应用程序的异常行为或认证失败。...5.简化内网配置: 使用DNAT时,内网中的服务器可以使用私有IP地址,不需要分配公网IP,这样简化了内部网络的配置和管理。...解决方案:通过在VPN服务器上配置DNAT规则,将通过VPN隧道传输的数据包目标地址转为内网资源的私有IP地址,从而访问内网资源。

    36610

    一文带你解析,NAT技术中两种模式的差异!

    地址转换-NAT技术详解一、源地址转换-SNAT1)源地址转换(SNAT)工作流程源网络地址转换(SNAT)是一种在IP网络环境中使用的技术,主要用于修改数据包的源IP地址,以实现私有网络访问公共网络的功能...在具体的网络应用中,例如一个公司内部的主机想要访问互联网上的服务,其流程可以具体描述为:内部主机发送请求数据包,其源IP地址为内部地址,经过网关时,网关设备对数据包进行SNAT处理,将源地址改为可公网路由的地址...某些应用程序可能依赖于特定的源IP地址进行操作,使用SNAT后可能导致应用程序的异常行为或认证失败。...5.简化内网配置:使用DNAT时,内网中的服务器可以使用私有IP地址,不需要分配公网IP,这样简化了内部网络的配置和管理。...解决方案:通过在VPN服务器上配置DNAT规则,将通过VPN隧道传输的数据包目标地址转为内网资源的私有IP地址,从而访问内网资源。

    53610

    OpenVPN原理及部署使用

    为什么要用VPN 有一些类似这样的情形或需求: 隐藏自己的真实IP去访问某个网站 在家里想进入公司网站的管理界面,但管理系统限制了仅允许来自公司IP可以访问想连接到某个特别网站的特别网络应用,但本地的...该设备既能以字符设备的方式被读写,作为系统的虚拟网卡,也具有和物理网卡相同的特点:能够配置IP地址和路由。对虚拟网卡的使用是OpenVPN实现其SSL VPN功能的关键。...当客户端对OpenVPN服务器后端的应用服务器的任何访问时,数据包都会经过路由流经虚拟网卡,OpenVPN程序在虚拟网卡上截获数据IP报文,然后使用SSL协议将这些IP报文封装起来,再经过物理网卡发送出去...(内网或外网地址),最好填写openvpn服务器的公网IP地址(使用"curl ifconfig.me"命令查看)。...mac客户端验证 # 我们连接vpn后,查看本机分配的vpn地址,可以看到已经成功分配到vpn地址范围内地址了 ?

    46.4K4342

    华为、华三、思科高级网络工程师必经之路(6)我们的爱如同TCP连接,始终可靠,永不掉线——基于华为ENSP的VPN、GRE通用路由封装保姆级别详解

    这种类型的VPN通常适用于远程工作、旅行或分支机构的连接。 工作原理:用户设备(如笔记本、手机等)连接到互联网,然后通过VPN客户端软件连接到企业的VPN服务器,获得一个虚拟的内网IP地址。...在这个过程中,原始数据包的源地址、目的地址会被保留,并添加一个新的GRE头部和IP头部。...封装后的数据包: 封装后的数据包中,GRE头部指明了数据包的类型以及如何解封装(这通常是通过GRE头中的标志位进行标识)。然后,数据包会继续被封装在外部的IP包中,并加上源和目的IP地址。...数据包的传输: 封装后的数据包会通过网络传输,就像普通的IP数据包一样。路由器根据目的IP地址将该数据包转发至目标设备(通常是GRE隧道的另一端)。...解封装: 当数据包到达隧道另一端时,接收端的路由器会去掉外部IP包头和GRE头部,并将原始数据包还原出来,最终转发到目标主机。 三层隧道技术,并且是属于点到点的隧道。

    13610

    FastLearn-计网

    ---- 网络层 ---- 网络层(Internet Layer):实际的传输功能层,网络层通过网络层协议(如IP协议)将数据包(也称为数据报)从源主机传输到目的主机。...IP地址寻址:网络层在数据报的头部添加源IP地址和目的IP地址。源IP地址是发送方主机的唯一标识符,目的IP地址是接收方主机的标识符,用于确定数据报的源和目的地。...路由选择:网络层根据目的IP地址和路由表中的路由信息,选择合适的路径将数据报从源主机传输到目的主机。路由选择涉及到路由选择算法和路由器之间的通信。...VPN能做什么: 绕过地理限制: VPN可以通过连接到位于其他国家或地区的服务器,使用户在浏览网站或使用在线服务时获得该地区的IP地址。...使用场景: 127.0.0.1在应用程序或操作系统中的网络设置中常用,特别在测试和调试本地网络服务时; 而localhost在一些应用程序或配置文件中使用更普遍,在访问本地服务或指定服务器时使用。

    21320

    深入浅出 LVS 负载均衡系列(二):DR、TUN 模型原理

    arp_ignore:定义接收 ARP 请求时的响应级别 0:响应任意网卡上接收到的对本机 IP 地址的 ARP 请求(包括环回网卡),不论目的 IP 地址是否在接收网卡上 1:只响应目的 IP 地址为接收网卡地址的...ARP 请求 2:只响应目的 IP 地址为接收网卡地址的 ARP 请求,且 ARP 请求的源 IP 地址必须和接收网卡的地址在同网段 ?...,负载均衡器不改变源数据包,而是在源数据包上新增一层 IP 首部 { 分发 IP、端口号、MAC 地址 } ➡️ { 真实服务器 IP、端口号、MAC 地址 } 2.真实服务器收到请求的数据包后,将最外层封装的...由于真实请求中响应数据包比请求数据包大很多的特点,在高并发下会成为系统的瓶颈,于是将响应数据包直接由真实服务器返回给客户端。使用 MAC 地址欺骗来达到此目的,作用于数据链路层,所以不能对端口映射。...回顾之前的小思考题:为什么在说真实服务器能够正常接收负载均衡器转发的数据包的必要条件时,没有带上 MAC 地址?

    91921

    BGP, EVPN, VXLAN,还是 SRv6?

    但如果需要大量VRF,那么可以选择MPLS/VPN、SR-MPLS或SRv6。 在之前的咨询工作中,我也多次遇到类似的问题。这通常是由于厂家在PPT中堆砌大量缩写词,却没有解释基本原理。...IP 网络采用逐跳目标转发,仅使用单个转发表。如果这就是你的需求,那么请远离那些缩写词;你只需要决定使用哪种路由协议即可。...如今,我建议使用支持 SR 的 IGP,我相信有人可以让它与 BGP-LU 配合使用。 从复杂到简单:为什么我们需要SRv6?...多个转发域 现在是有趣的部分:你希望在共享基础设施上运行多个独立的转发域。营销术语称之为虚拟专用网络(VPN),它们可以根据 MAC 地址(L2VPN)或 IP 地址(L3VPN)进行转发决策。...出口设备会从数据包中移除 VPN 标识符,并将数据包转发到最终目的地。 你是否注意到,这其实就是 VLAN 和基于 VLAN 的 VRF-lite?很多时候,它们就是你完成工作的全部所需。

    11510

    如何使用Tracert命令进行故障排查?

    以上步骤循环进行,直到到达目的地。这样,发送主机就能够记录每一个ICMP TTL超时消息的源地址,得到IP数据包到达目的地所经历的路径。...当网络质量不高时,可以增加发送探测数据包数目,保证探测报文能够到达目的节点。 -vpn-instance:指定tracert目的地址的VPN属性,即关联的VPN实例名称。...host:可以是IP地址或域名,如果是域名会首先进行DNS解析,并显示解析后的IP地址。...IP地址、3次报文的响应时间。...当网络上出现路由环路时,使用ping命令只能知道接收端出现超时错误,而tracert命令能够很容易发现路由环路等潜在问题。在tracert某地址时,多次出现相同的地址,即可认为出现了路由环路。

    4.5K20

    Flannel入门介绍

    Flannel的设计目的就是为集群中的所有节点重新规划IP地址的使用规则,从而使得不同节点上的容器能够获得“同属一个内网”且”不重复的”IP地址,并让属于不同节点上的容器能够直接通过内网IP通信。 ...可以看到在UDP的数据内容部分其实是另一个ICMP(也就是ping命令)的数据包。 ...第二个问题,为什么每个节点上的Docker会使用不同的IP地址段?  这个事情看起来很诡异,但真相十分简单。...如果不是动态变化,会造成IP地址的浪费么?  答会造成一些浪费,一般使用10.x.x.x的IP段。  问:sudo mk-docker-opts.sh -i 这个命令具体干什么了?...外网与物理主机能ping通,也能ping通所有Docker集群的容器IP?  答:不是固定的,IP分配还是Docker在做,Flannel只是分配了子网。  问:Flannel的能否实现VPN?

    93710

    全网内容最全,质量最高的MPLS及MPLS VPN技术详解,瑞哥力荐!

    可以简单的将路由理解为当三层设备(Layer3 Device)收到一个IP数据包时,它拿着数据包的目的IP地址在自己的路由表中进行查找,如果找到相匹配的表项,则将数据包依照表项所指示的出接口和下一跳IP...简单的一句话,包含的东西却是非常多的,实际上路由的动作从微观层面来探讨,可以拆解成复杂的过程,例如当目的地址在路由表中查询时,默认采用“最长匹配原则”,逐位(Bit by Bit)地将目的IP地址与路由表中的各个路由前缀进行匹配...它会在FIB表中查找该IP报文的目的IP地址,如果有匹配的表项并且该表项所指示的下一跳是一个IP设备而不是LSR,那么这个报文会被直接路由。...在报文的转发过程中: 在Ingress LSR,通过查询FIB表和NHLFE表指导报文的转发。 当IP报文进入MPLS域时,首先查看FIB表,检查目的IP地址对应的Tunnel ID值是否为0x0。...在使用Hello报文发现邻居并且知道了对方的传输地址后,邻居之间就会开始尝试TCP三次握手(基于传输地址),并且交互LDP的初始化报文、标签映射报文等,这些报文都使用双方的传输地址作为源、目的IP地址。

    8.7K2018

    MPLS技术简介

    由于是根据固定长度的标签搜索目的地址,所以MPLS能够实现数据包的高速转发,这也是提出MPLS的初衷。   ...当接收到一个标签数据包时,可以查出栈顶部的标签值,并且系统知道:A、数据包将被转发的下一跳;B、在转发之前标签栈上可能执行的操作,如返回到标签进栈顶入口同时将一个标签压出栈;或返回到标签进栈顶入口然后将一个或多个标签推进栈...相同转发等价类的分组在MPLS网络中将获得完全相同的处理。    转发等价类的划分方式非常灵活,可以是源地址、目的地址、源端口、目的端口、协议类型、VPN等的任意组合。...例如,在传统的采用最长匹配算法的IP转发中,到同一个目的地址的所有报文就是一个转发等价类。   ...MPLS数据包的服务质量类型可以由MPLS边界路由器根据IP包的各种参数来确定,如IP的源地址、目的地址、端口号、TOS值等参数。

    33110

    【Linux】:数据链路层(以太网 & 局域网通信 & ARP协议 & ARP 欺骗 & DDos 攻击)

    MAC vs IP 之前在这篇文章 认识 Mac 地址 中,我就已经提过了 MAC 、碰撞域的相关内容,这里只是做个补充和温习的 MAC地址和IP地址的区别 1、范围、层次及使用 MAC地址是在局域网...所以需要MAC地址,用于局域网(子网)内的数据发送 主机A在MAC帧中,源MAC地址为自己的MAC地址,目的MAC地址为路由器的MAC地址,发送数据 路由器收到主机A的数据帧,解包查看IP地址,发现不是给自己的...如果有效载荷为ip数据包,那么类型为0800  数据帧发送到网络中,所有该局域网的主机都会收到该数据帧,但其数据链路层解包发现目的地址不是自己的时候,会直接在数据链路层丢弃该报文。...基本概念 ARP协议并不是数据链路层的协议,而是介于数据链路层和网络层之间的协议 ARP协议建立了 主机 IP地址 和 MAC地址 的映射关系 在网络通信时,源主机的应用程序知道目的主机的IP地址和端口号...答:使用 Wireshark 抓包工具,过滤 eth.type == 0x0800 或 eth.type == 0x0806,即可看到 IP 和 ARP 报文。

    11110
    领券