acesso remoto VPN a lan

0

Eu sou novo nisso. Já fiz algumas competições de defesa no passado e tenho algum conhecimento. Eu estou tentando configurar um grupo de cerca de 5-6 xenserver caixas. Eu quero usar o xencenter para gerenciá-lo, mas eu não quero remoto em uma estação de trabalho do Windows para usar o xen center. Eu li uma vpn ajudaria. Mas estou confuso com vpns. Então, se eu configurar um servidor vpn na minha rede e isso é tudo que eu faço nessa rede. Então eu faço o login para a vpn de casa. Isso me permitirá ter uma conexão "local" com o xenserver para usar o xen center? Ou eu vou ter que colocar cada servidor xen na vpn mesmo que o servidor vpn esteja na mesma lan? Só para adicionar eu estava pensando em usar o OPENVPN em algum linux para o servidor vpn.

    
por Steven Rodriguez 02.06.2015 / 03:37

1 resposta

0

Uma VPN é uma maneira de conectar um ou mais dispositivos remotos a uma rede de maneira segura - o tráfego é encapsulado, criptografado, autenticado e verificado pela integridade.

Mas, em última análise, para os dispositivos que se comunicam através de uma VPN, ela se parece muito com um roteador - onde o gateway da VPN se comporta como o roteador. De um lado do gateway estão os seus servidores Xen e, do outro lado do gateway, a VPN é a sua outra máquina, onde você está executando o Xencenter.

Portanto, não é "local" em um sentido de rede, mas é local da sua perspectiva. O tráfego VPN precisa ser roteado, em que seus servidores xen estão em 10.1.1.0/24, sua máquina remota pode estar em 10.1.2.0/24 e, portanto, os servidores xen precisarão saber como rotear pacotes para 10.1 .2.0 para o servidor vpn.

Normalmente, você pode fazer isso adicionando uma rota estática em seu roteador de gateway padrão para direcionar o tráfego para 10.1.2.0 para o gateway da VPN.

Mas isso definitivamente lhe dará o que você quer, por não ter que usar uma caixa de salto do Windows dentro da rede que você deve primeiro se conectar para acessar os servidores xen. Você pode a VPN de tal forma que o seu Xencenter pode na máquina cliente que você está conectando.

    
por 02.06.2015 / 06:07