العودة إلى المدونة

دليل إرشادي: توصيل شبكة VPN ببنية CloudSigma التحتية

دليل إرشادي: توصيل شبكة VPN ببنية CloudSigma التحتية

أصبحت شبكات VPN شائعة الاستخدام هذه الأيام، وليس هذا بمستغرب مع وجود التهديدات الأمنية المختلفة. في بعض الأحيان قد ترغب في استخدامها للاتصال بشبكة شركتك بشكل آمن، وفي أحيان أخرى قد ترغب في الاتصال عبر شبكة بروكسي لإخفاء هويتك وموقعك. ومع ظهور البنية التحتية السحابية، يرغب العديد من عملائنا في الاتصال بأمان ببنيتهم التحتية السحابية والاحتفاظ بالعديد من خوادمهم السحابية على عناوين IP خاصة فقط دون كشفها بعناوين IP عامة.

بشكل عام، هناك العديد من الحالات التي قد ترغب فيها في استخدام VPN، لذا سأوضح في هذا المنشور كيفية إعداد وتشغيل VPN بسرعة وسهولة لتأمين بنيتك التحتية السحابية.

في هذا البرنامج التعليمي، ستتعلم كيفية توصيل شبكة CloudSigma الخاصة بك بشبكة VPN الخاصة بك. سيجعل هذا خوادمك متاحة كما لو كانت جزءًا من شبكتك المنزلية التي تصل منها.

المتطلبات الأساسية هي:
  • CentOS 7.
  • شبكة داخلية (LAN) في CloudSigma؛ مع خوادم أخرى متصلة بها.
  • شبكة LAN الخاصة بك.
الشبكات:
  • شبكة LAN الخاصة البعيدة: 192.168.0.0/24
  • خادم VPN البعيد: 192.168.0.20
  • شبكة LAN الخاصة بك: 192.168.1.0/24
  • خادم VPN المحلي: 192.168.1.10
إذن، فلنبدأ:
مقدمة عن ipsec/libreswan

في حال لم تكن مألوفًا لديك مفاهيم ipsec/libreswan، فإليك مقدمة عنها:

الخوادم اليسرى واليمنى هي مجرد مراجع للخوادم التي تتصل ببعضها البعض. يمكنك تعيين هذه المصطلحات بشكل عشوائي. ومع ذلك، هناك عرف متبع. عادةً، نطلق على الخادم المحلي اسم “اليسار” واليمين هو، بالطبع، الخادم البعيد.

سيتولى ipsec معالجة جميع عمليات التوجيه، لذا لا داعي للقلق بشأن ذلك. إذا لم ينجح اختبار ping، فهناك خطأ ما في التكوين. لا تتردد في استخدام:

لتتمكن من قراءة بعض المخرجات الغامضة عندما تواجه هذا النوع من المشاكل. استمر في قراءتها والانتباه إليها. في النهاية، ستفهم بعضًا منها. 😉

الآن، المراجع النهائية مدرجة أدناه. تابع القراءة. ستتعلم العديد من الأشياء المثيرة للاهتمام حول شبكات VPN والأمور المتعلقة بها. على سبيل المثال، تحتوي ويكيبيديا LibreSwan على الكثير من الإعدادات؛ بما في ذلك الإعدادات الخاصة بـ Cisco، وإعداد “road warrior” (لمشاهدة عروض Netflix لـ US’). وإعدادات host-to-host وغيرها الكثير.

دليل RHEL؛ أحد مصادر المعلومات المفضلة لدي، يشرح كيفية إعداد كل شيء من البداية، بطريقة متمهلة وموضحة جيدًا. إنه بالتأكيد قراءة جيدة وبديل رائع لهذا الـ HowTo.

المراجع
author

Renich

المؤلف · CloudSigma

Preslav Dobrev هو مصمم إبداعي في CloudSigma، يركز على هوية أعمال متسقة باستخدام قنوات التسويق التقليدية والمبتكرة. هو بارع في دمج الرؤية الفنية مع التسويق الاستراتيجي لخلق سرد قصصي مؤثر للعلامة التجارية.

التعليقات

لا توجد تعليقات بعد. كن أول من يعلق.