Vissza a bloghoz

Útmutató: VPN-hálózat csatlakoztatása a CloudSigma infrastruktúrához

Útmutató: VPN-hálózat csatlakoztatása a CloudSigma infrastruktúrához

A VPN-ek manapság elterjedtek, és ez nem meglepő a különféle biztonsági fenyegetések mellett. Néha azt szeretné, hogy biztonságosan csatlakozzanak a vállalati hálózathoz, máskor pedig egy proxy hálózaton keresztül szeretne csatlakozni a tartózkodási helye anonimizálása érdekében. A felhőalapú infrastruktúra megjelenésével sok ügyfelünk szeretne biztonságosan csatlakozni a felhőalapú infrastruktúrájához, és potenciálisan sok felhőszerverét kizárólag privát IP-címen tartani, anélkül, hogy nyilvános IP-címekkel tenné ki őket a nyilvánosságnak.

Általánosságban elmondható, hogy számos olyan helyzet adódik, amikor VPN-t szeretne használni, ezért ebben a bejegyzésben vázolom, hogyan hozhat létre gyorsan és egyszerűen egy működő VPN-t a felhőalapú infrastruktúrája biztosítására.

Ebben az útmutatóban megtanulhatja, hogyan csatlakoztassa a CloudSigma hálózatát a saját VPN-hálózatához. Ezáltal a szerverei úgy lesznek elérhetők, mintha annak az otthoni hálózatnak a részei lennének, amelyről eléri őket.

Az előfeltételek a következők:
  • CentOS 7.
  • Egy belső hálózat (LAN) a CloudSigma-nál; más szerverekkel csatlakoztatva hozzá.
  • A saját LAN-ja.
Hálózatok:
  • Távoli privát LAN: 192.168.0.0/24
  • Távoli VPN szerver: 192.168.0.20
  • Saját LAN: 192.168.1.0/24
  • Helyi VPN szerver: 192.168.1.10
Tehát, kezdjük el:
Egy ipsec/libreswan alapozó

Ha nem ismeri az ipsec/libreswan fogalmait, íme egy alapozó:

A bal és jobb oldali szerverek csak hivatkozások az egymáshoz kapcsolódó szerverekre. Ezeket a kifejezéseket tetszőlegesen hozzárendelheti. Létezik azonban egy egyezmény. Általában a helyi szervert nevezzük “balnak”, a jobb pedig nyilvánvalóan a távoli szerver.

Az összes útválasztásról az ipsec gondoskodik, így nem kell aggódnia miatta. Ha a ping nem működik, valami nincs rendben a konfigurációval. Nyugodtan használja a következőt:

Hogy el tudjon olvasni néhány rejtélyes kimenetet, amikor ilyen problémákkal találkozik. Olvassa tovább és figyeljen oda. Idővel meg fog érteni belőle valamennyit. 😉

Most pedig az alábbiakban láthatók a mérvadó hivatkozások. Olvasson tovább. Sok érdekes dolgot fog megtudni a VPN-hálózatokról és a kapcsolódó dolgokról. Például a LibreSwan wiki rengeteg konfigurációt tartalmaz; beleértve a Cisco-specifikusakat, a “road warrior” beállítást (amerikai Netflix műsorok nézéséhez), a host-to-host beállításokat és még sok mást.

A RHEL kézikönyv; az egyik kedvenc információforrásom, lassan és jól érthetően magyarázza el, hogyan kell mindent beállítani a kezdetektől fogva. Határozottan jó olvasmány, és nagyszerű alternatívája ennek a HowTo-nak.

Hivatkozások
author

Renich

Szerző · CloudSigma

Preslav Dobrev a CloudSigma kreatív tervezője, aki hagyományos és innovatív marketingcsatornák segítségével következetes vállalati identitás kialakítására összpontosít. Kiemelkedően képes ötvözni a művészi látásmódot a stratégiai marketinggel, hogy hatásos márkatörténeteket hozzon létre.

Hozzászólások

Még nincsenek hozzászólások. Legyen Ön az első.