Điểm:0

Định tuyến có chọn lọc thông qua VPN : chỉ định tuyến một số trang web nhất định bằng tên miền

lá cờ de

tl;dr: Buộc hoặc chặn lưu lượng truy cập qua VPN chỉ dành cho một số trang web và chỉ sử dụng tên miền.

Chào mọi người,

Tôi đã thiết lập máy chủ VPN bằng OpenVPN cho một công ty mà tôi làm việc cùng.

Chúng tôi muốn ẩn các nền tảng quản trị và văn phòng hỗ trợ của mình đằng sau VPN để chỉ những người dùng được kết nối và được phép mới có thể truy cập chúng.

Tôi đã đạt được điều này bằng cách thiết lập máy chủ VPN trên EC2 và thêm quy tắc WAF vào phân phối Cloudfront để chỉ cho phép lưu lượng truy cập từ IP của máy chủ VPN.

Tuy nhiên, điều này hoạt động bằng cách định tuyến tất cả lưu lượng thông qua VPN, điều này không lý tưởng vì băng thông của máy chủ bị hạn chế.

Trong một thế giới lý tưởng, chúng tôi chỉ định tuyến lưu lượng truy cập đến các nền tảng của mình thông qua VPN và để mọi thứ được định tuyến đến internet.

Trong một thế giới kém lý tưởng hơn, chúng tôi sẽ định tuyến mọi thứ thông qua VPN nhưng thay vào đó, cho phép các nền tảng ngốn băng thông như Spotify hoặc YT đi qua internet.

Vấn đề là, việc định tuyến được thực hiện ở cấp độ IP nên chúng tôi không thể định tuyến lưu lượng truy cập tùy thuộc vào miền và các nền tảng của chúng tôi nằm sau các bản phân phối Cloudfront, vì vậy việc sử dụng các IP là điều không cần bàn cãi.

Có cách nào để tách lưu lượng như thế này không? Có cách nào để cho phép người dùng luôn được kết nối với VPN nhưng định tuyến lưu lượng truy cập tới internet hoặc VPN khi cần bằng tên miền không?

Michael Hampton avatar
lá cờ cz
Định tuyến chỉ được thực hiện bởi địa chỉ IP/mạng con.
Patrick Mevzek avatar
lá cờ cn
Nếu mong muốn chỉ dành cho các trang web, một proxy HTTP có thể giúp ích nhưng sau đó bạn cần đảm bảo rằng tất cả các máy khách đều sử dụng nó (có thể bằng cách triển khai tệp `proxy.pac`). Sau đó, bạn "chỉ" cần có proxy đó phía sau VPN (do đó nó có quyền truy cập vào tất cả các trang web ở đó) nhưng cấu hình proxy trong trình duyệt sẽ chỉ chuyển các trang web có liên quan tới proxy, tất cả các trang web khác sẽ TRỰC TIẾP, nghĩa là không thông qua VPN , nếu phía máy khách của VPN không có tuyến mặc định tới nó. Bạn có những nhược điểm như gánh nặng cập nhật ứng dụng khách nếu bạn cần thay đổi danh sách trang web.
Nikita Kipriyanov avatar
lá cờ za
Ngoài @PatrickMevzek: đó cũng có thể là SOCKS proxy.
Seedy avatar
lá cờ de
Cảm ơn bạn @PatrickMevzek, đó thực sự là một giải pháp tốt. Nhóm nhỏ nên việc cập nhật ứng dụng khách sẽ không thành vấn đề.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.