Natrag na blog

Vodič: Kako povezati VPN mrežu s CloudSigma infrastrukturom

Vodič: Kako povezati VPN mrežu s CloudSigma infrastrukturom

VPN-ovi su danas u širokoj upotrebi i to nije iznenađenje s obzirom na razne sigurnosne prijetnje koje vrebaju. Ponekad se želite sigurno povezati s mrežom svoje tvrtke, a drugi put se možda želite povezati putem proxy mreže kako biste anonimizirali svoju lokaciju. S pojavom infrastrukture u oblaku, mnogi naši korisnici žele se sigurno povezati sa svojom infrastrukturom u oblaku i potencijalno zadržati mnoge od svojih poslužitelja u oblaku isključivo na privatnim IP adresama, bez njihovog izlaganja javnim IP adresama.

Općenito, postoji mnogo situacija u kojima želite koristiti VPN, pa u ovom članku opisujem kako brzo i jednostavno pokrenuti VPN za osiguranje vaše infrastrukture u oblaku.

U ovom vodiču naučit ćete kako povezati svoju CloudSigma mrežu s vlastitom VPN mrežom. To će učiniti vaše poslužitelje dostupnima kao da su dio vaše kućne mreže s koje pristupate.

Preduvjeti su:
  • CentOS 7.
  • Interna mreža (LAN) kod CloudSigma; s ostalim poslužiteljima povezanim na nju.
  • Vaš vlastiti LAN.
Mreže:
  • Udaljeni privatni LAN: 192.168.0.0/24
  • Udaljeni VPN poslužitelj: 192.168.0.20
  • Vaš vlastiti LAN: 192.168.1.0/24
  • Lokalni VPN poslužitelj: 192.168.1.10
Dakle, krenimo:
Uvod u ipsec/libreswan

U slučaju da niste upoznati s konceptima ipsec/libreswan, evo kratkog uvoda:

Lijevi i desni poslužitelji samo su reference za poslužitelje koji se međusobno povezuju. Ove pojmove možete dodijeliti proizvoljno. Ipak, postoji konvencija. Obično lokalni poslužitelj nazivamo “lijevi”, a desni je, očito, udaljeni poslužitelj.

Za cjelokupno usmjeravanje pobrinut će se ipsec, tako da ne morate brinuti o tome. Ako ping ne radi, nešto nije u redu s konfiguracijom. Slobodno upotrijebite:

Kako biste mogli pročitati kriptični ispis kada naiđete na ovakve probleme. Nastavite ga čitati i obraćati pažnju. S vremenom ćete razumjeti dio toga. 😉

Sada su konačne reference navedene u nastavku. Čitajte dalje. Naučit ćete mnogo zanimljivih stvari o VPN mrežama i srodnim temama. Na primjer, LibreSwan wiki sadrži mnoštvo konfiguracija; uključujući one specifične za Cisco, “road warrior” konfiguraciju (gledajte američke Netflix emisije), host-to-host konfiguracije i još mnogo toga.

RHEL priručnik; jedan od mojih omiljenih izvora informacija, objašnjava kako postaviti sve ispočetka, na polagan i dobro objašnjen način. Svakako ga je dobro pročitati i izvrsna je alternativa ovom HowTo.

Reference
author

Renich

Autor · CloudSigma

Preslav Dobrev je kreativni dizajner u CloudSigma, usredotočen na dosljedan poslovni identitet korištenjem tradicionalnih i inovativnih marketinških kanala. Vješt je u spajanju umjetničke vizije sa strateškim marketingom kako bi stvorio dojmljive brendirane priče.

Komentari

Još nema komentara. Budite prvi.