Puncte:0

Rutare selectivă printr-un VPN: rutați numai anumite site-uri web folosind numele de domeniu

drapel de

tl;dr: Forțați sau blocați traficul prin VPN numai pentru câteva site-uri web și numai folosind numele de domenii.

Buna tuturor,

Am configurat un server VPN folosind OpenVPN pentru o companie cu care lucrez.

Am dori să ascundem platformele noastre de backoffice și de administrare în spatele VPN-ului, astfel încât acestea să poată fi accesibile numai de către utilizatorii conectați și autorizați.

Am realizat acest lucru instalând serverul VPN pe un EC2 și adăugând o regulă WAF la distribuția Cloudfront pentru a permite numai traficul de la IP-ul serverului VPN.

Cu toate acestea, aceasta funcționează prin direcționarea întregului trafic prin VPN, ceea ce nu este ideal, deoarece lățimea de bandă a serverului este limitată.

Într-o lume ideală, am direcționa doar traficul către platformele noastre prin VPN și am lăsa totul să fie direcționat către internet.

Într-o lume mai puțin ideală, am direcționa totul prin VPN, dar am permite platformelor care consumă lățime de bandă, cum ar fi Spotify sau YT, să treacă prin internet.

Problema este că rutarea se face la nivel de IP, așa că nu putem ruta traficul în funcție de domeniu, iar platformele noastre sunt în spatele distribuțiilor Cloudfront, așa că folosirea IP-urilor este exclusă.

Există vreo modalitate de a separa traficul astfel? Există o modalitate de a permite utilizatorilor să fie conectați în orice moment la VPN, dar să direcționeze traficul către internet sau VPN atunci când este necesar folosind numele de domeniu?

Michael Hampton avatar
drapel cz
Rutarea se face numai prin adresa IP/subrețea.
Patrick Mevzek avatar
drapel cn
Dacă dorința este doar pentru site-uri web, un proxy HTTP poate ajuta, dar trebuie să vă asigurați că toți clienții îl folosesc (poate fi prin implementarea unui fișier `proxy.pac`). Apoi „doar” trebuie să aveți acel proxy în spatele VPN-ului (deci are acces la toate site-urile web de acolo), dar configurația proxy-ului din browsere va transmite numai site-urile web relevante către proxy, toate celelalte vor fi DIRECT, ceea ce înseamnă că nu prin VPN , dacă partea client a VPN nu are o rută implicită către aceasta. Aveți dezavantaje, cum ar fi sarcina de a actualiza clienții dacă trebuie să schimbați lista de site-uri web.
Nikita Kipriyanov avatar
drapel za
Pe lângă @PatrickMevzek: și acesta ar putea fi proxy SOCKS.
Seedy avatar
drapel de
Mulțumesc @PatrickMevzek, aceasta este o soluție bună, sincer. Echipa este mică, așa că actualizarea clienților nu va fi o problemă.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.