Điểm:0

Chỉ cho phép truy cập vào VM từ xa với Postgres từ truy cập VPN

lá cờ us

Tôi đang thiếu kiến ​​thức về VPN. Given là một máy ảo từ xa với Postgresql. Máy chủ có IP công khai.

Là (và nếu như thế nào) là nó có thể:

  • Cấp cơ sở dữ liệu: chỉ cho phép kết nối tới postgres (pg_hba.conf) nếu người dùng đã kích hoạt VPN của công ty (<- làm cách nào để xác định được?)
  • Cấp máy chủ: đóng IP công cộng nhưng cho phép truy cập vào máy chủ nếu người dùng ở trong VPN? (Điều này có hợp lý không?)

Tôi thậm chí còn bối rối hơn vì máy ảo từ xa không liên quan gì đến mạng công ty. Cảm ơn mọi hướng!

Điểm:0
lá cờ za

Hoàn toàn có thể.

Cấp cơ sở dữ liệu: chỉ cho phép kết nối với postgres (pg_hba.conf) nếu người dùng đã kích hoạt VPN của công ty (<- làm cách nào để xác định được?)

Khá đơn giản - thêm một dòng khớp với cả cơ sở dữ liệu nhất định và tiền tố IP VPN mà người dùng kết nối từ đó.

Cấp máy chủ: đóng IP công cộng nhưng cho phép truy cập vào máy chủ nếu người dùng đang ở trong VPN? (Điều này có hợp lý không?)

Chắc chắn là có. Cách tiếp cận tương tự, nhưng khác nhau (thấp hơn) mô hình OSI lớp: lọc ra mọi kết nối từ thế giới bên ngoài đến tcp/5432 (áp dụng quy tắc lọc cho các giao diện bên ngoài trên máy chủ, nếu nó có nhiều), và chỉ cho phép các kết nối từ tiền tố VPN.

Để tăng cường bảo mật hơn nữa, hãy đặt phiên bản PostgreSQL chỉ liên kết với các giao diện cụ thể (nếu máy chủ có nhiều giao diện) trong postgresql.conf sử dụng nghe_địa chỉ chỉ thị (chỉ định địa chỉ cụ thể thay vì *).

lá cờ us
Cảm ơn Drookie, tôi đã bỏ lỡ bit tiền tố VPN đó để xác định vpn. Vì chắc chắn từ đây tôi sẽ tìm thấy con đường của mình!

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.