ฉันมีเซิร์ฟเวอร์ส่วนตัวเสมือนซึ่งฉันต้องการเรียกใช้เว็บเซิร์ฟเวอร์ในขณะที่เซิร์ฟเวอร์ของฉันเชื่อมต่อกับบริการ VPN
เมื่อการเชื่อมต่อ VPN กับผู้ให้บริการของฉันไม่ทำงานฉันสามารถทำทุกอย่างที่ฉันต้องการกับเซิร์ฟเวอร์นี้, ssh, scp, http เป็นต้น
เมื่อ openvpn ทำงานและเชื่อมต่อกับบริการ VPN ของผู้ให้บริการเซิร์ฟเวอร์จะไม่สามารถเข้าถึงได้ด้วยวิธีการใด ๆ และแน่นอนว่ามีเหตุผลที่ดี
ภาพเป็นดังนี้:
My VPS ------------
+----------------+ / \
| | / Internet / 101.11.12.13
| 50.1.2.3|-----------------\ cloud /----<--- me@myhome
| | / \
| 10.80.70.60| / \
+----------------+ \ \
: \_____________/
: :
: :
: :
: :
+------------------+ :
| 10.80.70.61 | :
| \ | :
| \ | :
| 175.41.42.43:1197|..............:
| 175.41.42.43:yy|
| ..... |
| 175.41.42.43:xx|
+------------------+
Legend
------ Line No VPN connection present
...... Line VPN connection established
สิ่งที่ต้องชี้แจง:
- ที่อยู่ IP และหมายเลขพอร์ตทั้งหมดด้านบนและด้านล่างเป็นข้อมูลสมมติ
- บรรทัดที่มีหมายเลขพอร์ต xx, yy และอะไรก็ตามที่อยู่ระหว่างนั้นคือข้อสมมติของฉันไม่ใช่สิ่งที่ฉันรู้จริง
- ฉันตั้งค่างาน cron ที่รันทุกนาทีส่งเสียง VPS ของฉันอีกอันใช้ apache2 ในบันทึก apache2 ฉันสามารถดูที่อยู่ IP ต้นทางเปลี่ยนจาก 50.1.2.3 เป็น 175.41.42.43 เมื่อ VPN ทำงานอยู่ดังนั้น VPN จึงทำงานได้ดี
บันทึก OpenVPN แสดงสิ่งเหล่านี้:
UDPv4 link remote: [AF_INET]175.41.42.43:1197
[ProviderName] Peer Connection Initiated with [AF_INET]175.41.42.43:1197
TUN/TAP device tun0 opened
do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
sbin/ip link set dev tun0 up mtu 1500
/sbin/ip addr add dev tun0 local 10.80.70.60 peer 10.80.70.61
ณ จุดนี้ผมอยากที่จะสามารถ ssh จากmyhome
ไปMy VPS
ในภาพในขณะที่ VPN คือค่าและการใช้ฉาบ
ในอดีตในที่ทำงานแห่งหนึ่งของฉันฉันได้รับลำดับที่แปลกมากในการรักษาความปลอดภัยเซิร์ฟเวอร์หนึ่งซึ่งมีสาม@
สัญญาณในสตริง ดังนั้นมันจึงกระโดดจากกล่องหนึ่งไปยังอีกกล่องอย่างที่ฉันจินตนาการ แต่เนื่องจากกล่องกระโดดกำลังเรียกใช้ windows OS บางรุ่นและแอปที่เป็นกรรมสิทธิ์ของสิ่งเหล่านั้นฉันไม่สามารถมองเห็นสิ่งที่เกิดขึ้นได้ ดังนั้นฉันไม่ได้สนใจอะไรมาก ตอนนี้ฉันเริ่มตระหนักแล้วฉันอาจอยู่ในสถานการณ์เดียวกันหรือคล้ายกัน
การใช้ที่อยู่ IP และพอร์ตในไดอะแกรมและ / หรือข้อมูลโค้ดมีใครช่วยบอกฉันได้ว่าฉันสามารถเข้าไปในอุโมงค์นี้และเข้าถึงเซิร์ฟเวอร์ของฉันได้อย่างไร