Điểm:0

Làm cách nào để xác định nhiều tuyến trong OpenVPN?

lá cờ cn

Tôi đang cố gắng thiết lập một máy chủ để hoạt động như một cổng - về cơ bản, nó sẽ xử lý các kết nối đến từ cụm k8s với thế giới bên ngoài (chủ yếu là cơ sở dữ liệu phía sau VPN).

Vì vậy, tôi có thiết lập sau: OpenVPN với các tuyến cụ thể và HAProxy đóng vai trò là cổng.

Trong tệp cấu hình .opvn của tôi, tôi có nội dung như sau:

nhà phát triển điều chỉnh
kiên trì điều chỉnh
phím kiên trì
mật mã AES-256-CBC
mật mã ncp AES-256-GCM:AES-128-GCM
xác thực SHA1
khách hàng tls
khách hàng
giải quyết-thử lại vô hạn
từ xa A_REMOTE_IP_ADDRESS 1199 udp4
verify-x509-name "vpn.mycompany.com" tên
auth-user-pass
pkcs12 myp12file.p12
tls-auth mytls-tls.key 1
máy chủ từ xa-cert-tls

tuyến đường-nopull
định tuyến DATABASE_A_IP_ADDRESS 255.255.255.0
định tuyến DATABASE_B_IP_ADDRESS 255.255.255.0
tuyến đường 192.0.0.0 255.255.255.0

động từ 4
ping 5

log-append /var/log/openvpn/sellbievpn.log
trạng thái /var/log/openvpn/sellbievpn-status.log

Cấu hình HAProxy giống như thế này:

lối vào
    ràng buộc: 1433
    chế độ tcp
    sử dụng_backend sqlserver

máy chủ sql phụ trợ
    chế độ tcp
    máy chủ sqlserver DATABASE_A_IP_ADDRESS kiểm tra

Bây giờ nếu tôi cố gắng kết nối với máy chủ của tôi: 1433 Tôi có thể kết nối thành công với DatabaseA. Vì vậy, đó là hoàn hảo, khái niệm hoạt động. Nhưng tôi không thể tìm cách kết nối với Cơ sở dữ liệuB, mặc dù chúng chia sẻ cùng một Mạng VPN. Vì vậy, tôi đoán vấn đề nằm ở cách tôi định cấu hình để tuyến đường.

Bất kỳ ý tưởng? Cảm ơn.

Điểm:0
lá cờ vn

bạn cần phải đẩy "tuyến đường [mạng con] [mặt nạ mạng]" trong cấu hình máy chủ của bạn.

lowercase00 avatar
lá cờ cn
Hừm, tôi nghĩ phương pháp "đẩy" chỉ để thử nghiệm.Đó không phải là điều tôi đã làm khi thực hiện `định tuyến DATABASE_IP 255.255.255.0` sao? Tôi không hiểu tại sao IP_A hoạt động còn IP_B thì không
George Y avatar
lá cờ vn
Nếu tệp cấu hình bạn hiển thị chỉ ở phía máy khách, thì chắc chắn không phải là cách đúng đắn để yêu cầu một máy khách định tuyến đến máy khách khác thông qua máy chủ vpn mà không có cài đặt trên đó. Thông thường, `client-to-client` sẽ giúp kết nối Máy khách A - máy chủ vpn - Máy khách B, nhưng bạn cần sử dụng IP ảo được tạo trong vpn để kết nối. Nếu bạn muốn sử dụng IP gốc, trước tiên bạn cần bật ipv4_forward và sau đó thêm các chính sách định tuyến tương ứng cho máy chủ vpn đó.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.