Puncte:0

Conectați-vă la subrețeaua privată AWS fără adresă IP statică

drapel cn

Utilizatorul meu ISP CGNAT și nu am o adresă IP statică, dar vreau să mă conectez la subrețeaua mea AWS. Am încercat să creez o VM pentru un server OpenVPN, dar în acest fel mă pot conecta doar la VM-ul serverului, dacă nu am configurat-o pe toate celelalte VM.Cum mă pot conecta la subrețea mea fără o adresă IP statică?

drapel cn
Aș crede că wireguard s-ar putea potrivit aici, deși recunosc că nu am testat această combinație specială.
Enes Doğan avatar
drapel cn
Încă mai are problema instalării VPN-ului pe toate serverele.
Puncte:0
drapel cn

Nu am experiență cu OpenVPN, dar, cu o configurare simplă wireguard, puteți avea un singur server wireguard care poate permite accesul la orice număr de subrețele private.

În acest exemplu, 10.xx.xx.x sunt subrețelele mele private și 192.168.x.x este rețeaua mea wireguard.

  1. Alegeți sau configurați o mașină dedicată ca server wireguard și configurați o configurație de bază. De exemplu. partea de server
[Interfață]
Adresa = 192.168.200.1
PrivateKey =...
ListenPort = 51820

[Peer] # Enes computer de acasă
PublicKey =...
IP-uri permise = 192.168.200.2

și partea clientului

[Interfață]
PrivateKey =...
Adresa = 192.168.200.2
ListenPort = 51820

[Peer]
PublicKey =...
Punct final = your.wg.server
AllowedIPs = 192.168.200.1/32, 10.0.0.0/8 # Putem ruta orice vrem!
  1. Configurați serverul wireguard pentru a permite redirecționarea ip, de ex. setări sysctl:
sysctl -w net.ipv4.ip_forward=1
sysctl -w net.ipv6.conf.all.forwarding=1
  1. Configurați serverul wireguard pentru a permite masquerading, de ex. cu firewalld, o regulă personalizată în zona în care este interfața wireguard (de exemplu, internă)
firewall-cmd --add-rich-rule='rule family="ipv4" source address="192.168.211.0/24" masquerade' --permanent
firewall-cmd --reîncărcare

Și asta ar trebui să fie. Utilizare wg pentru a verifica dacă wireguard funcționează și ar trebui să puteți ping orice 10.x.x.x adresa pe care o poate face serverul wireguard.

Rulez această configurare cu un singur server VM wireguard împotriva zeci de subrețele private cu sute de mașini.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.