Điểm:0

VPN Site-to-Site và VPN truy cập từ xa với Strongswan

lá cờ in

Gần đây tôi đã triển khai VPN truy cập từ xa Strongswan IKEv2 ở hai địa điểm khác nhau với hai máy chủ Ubuntu khác nhau. Tất cả đều hoạt động tốt, nhưng bây giờ tôi muốn "hợp nhất" hai trang web bằng vpn site-to-site, để tôi chỉ có thể để lại một VPN truy cập từ xa và truy cập cả hai mạng con. Vấn đề là làm như thế nào? Ý tưởng của tôi là Đường hầm IPSec sử dụng Strongswan giữa hai trang và định tuyến tĩnh trên bộ định tuyến của cả hai trang để quản lý lưu lượng.

Các trang web được cấu hình như sau:

MỘT) 
Chỉ có một IP công cộng: x.x.x.x
Mạng con : 10.5.5.0/24

b)
Một IP công cộng có thể sử dụng: x.x.x.x
Mạng con : 192.168.5.0/24

Các câu hỏi là:

  1. Tôi có thể chạy hai dịch vụ (Truy cập từ xa IKEv2 và Đường hầm IPSec) trên cùng một phiên bản Strongswan không? Câu trả lời của tôi cho vấn đề này sẽ là KHÔNG, và nếu đây là trường hợp tôi sẵn sàng thêm một phiên bản Strongswan mới bằng cách sử dụng hai máy chủ Ubuntu khác làm cổng.
  2. Nhưng nếu tôi đang sử dụng hai máy chủ khác nhau trong các trang web thì một vấn đề khác xuất hiện, mỗi trang web chỉ có một IP công cộng, làm cách nào để giải xung đột IPSec và IKEv2 vì cả hai nên sử dụng cùng một cổng? Tôi có thể thay đổi các cổng được sử dụng bởi Đường hầm IPSec không? Hoặc có thể tôi không cần chuyển tiếp cổng cho Đường hầm IPSec?

Đây là tài liệu tham khảo của tôi cho Đường hầm IPSec. https://www.tecmint.com/setup-ipsec-vpn-with-strongswan-on-debian-ubuntu/

Bất kỳ ý tưởng về làm thế nào để làm cho mớ hỗn độn này hoạt động? Tôi có LUÔN cần hai địa chỉ IP khác nhau để chạy hai máy chủ VPN không? OpenSource DMVPN có thể trợ giúp không?

Cảm ơn trước.

lá cờ cn
Câu trả lời cho câu hỏi đầu tiên của bạn thực sự là CÓ. Chỉ cần định cấu hình bộ chọn lưu lượng thích hợp (mạng con) cho kết nối IPsec giữa hai máy chủ (ví dụ: IP ảo từ máy khách truy cập từ xa được bao gồm) và có thể điều chỉnh các quy tắc tường lửa (ví dụ: để tránh mọi NAT cho lưu lượng truy cập vào mạng con từ xa). Vì vậy, ngoài cách đó, bạn có thể muốn cập nhật câu hỏi của mình nếu bạn vẫn cảm thấy có vấn đề.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.