Điểm:0

Kết nối với mạng con riêng của AWS mà không cần địa chỉ IP tĩnh

lá cờ cn

Người dùng ISP CGNAT của tôi và tôi không có địa chỉ IP tĩnh nhưng tôi muốn kết nối với mạng con AWS của mình. Tôi đã thử tạo một máy ảo cho máy chủ OpenVPN nhưng theo cách đó tôi chỉ có thể kết nối với máy chủ ảo trừ khi tôi thiết lập trên tất cả các máy ảo khác.Làm cách nào tôi có thể kết nối với mạng con của mình mà không cần địa chỉ IP tĩnh?

lá cờ cn
Tôi nghĩ rằng dây bảo vệ có thể phù hợp ở đây, mặc dù tôi thừa nhận rằng tôi chưa thử nghiệm sự kết hợp cụ thể này.
Enes Doğan avatar
lá cờ cn
Nó vẫn gặp sự cố khi cài đặt VPN trên tất cả các máy chủ.
Điểm:0
lá cờ cn

Tôi không có kinh nghiệm với OpenVPN, nhưng, với một thiết lập bảo vệ dây đơn giản, bạn có thể có một máy chủ bảo vệ dây duy nhất có thể cho phép truy cập vào bất kỳ số lượng mạng con riêng tư nào.

Trong ví dụ này, 10.xx.xx.x là các mạng con riêng tư của tôi và 192.168.x.x là mạng lưới bảo vệ của tôi.

  1. Chọn hoặc thiết lập một máy chuyên dụng làm máy chủ bảo vệ dây và thiết lập cấu hình cơ bản. Ví dụ. phía máy chủ
[Giao diện]
Địa chỉ = 192.168.200.1
Khóa riêng tư = ...
Cổng nghe = 51820

[Đồng đẳng] Máy tính gia đình # Enes
Khóa công khai = ...
IP được phép = 192.168.200.2

và phía khách hàng

[Giao diện]
Khóa riêng tư = ...
Địa chỉ = 192.168.200.2
Cổng nghe = 51820

[Ngang nhau]
Khóa công khai = ...
Điểm cuối = your.wg.server
AllowedIPs = 192.168.200.1/32, 10.0.0.0/8 # Chúng ta có thể định tuyến bất cứ thứ gì chúng ta muốn!
  1. Định cấu hình máy chủ bảo vệ dây để cho phép chuyển tiếp ip, ví dụ: cài đặt sysctl:
sysctl -w net.ipv4.ip_forward=1
sysctl -w net.ipv6.conf.all.forwarding=1
  1. Định cấu hình máy chủ bảo vệ dây để cho phép giả mạo, ví dụ: với tường lửa, quy tắc tùy chỉnh trên vùng có giao diện bảo vệ dây (ví dụ: nội bộ)
tường lửa-cmd --add-rich-rule='rule family="ipv4" source address="192.168.211.0/24" masquerade' -- Permanent
tường lửa-cmd --reload

Và đó nên là nó. Sử dụng wg để xác minh rằng wireguard đang hoạt động và bạn sẽ có thể ping bất kỳ 10.x.x.x địa chỉ mà máy chủ wireguard có thể.

Tôi chạy thiết lập này với một máy chủ bảo vệ dây duy nhất VM chống lại hàng chục mạng con riêng với hàng trăm máy.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.