Possível configurar o OpenVPN entre dois servidores? E como?

1

Desculpas se esta é uma FAQ, mas eu não a encontrei nas respostas, portanto, estou postulando aqui. Eu tenho um cenário a seguir e estou curioso para saber como posso usar o OpenVPN (AS) para resolver o meu problema.

  1. Eu tenho dois servidores de aplicativos em duas LANs diferentes, separadas por WAN, que precisam se comunicar entre si por cerca de 2.500 portas diferentes.
  2. Ambos têm endereçamento IP estático e os endereços IP não podem ser alterados em tempo real.
  3. Eu só tenho porta SSL aberta para me comunicar por mais tempo.

Perguntas :

  1. Posso construir um túnel SSL usando o OpenVPN para fazer o que preciso?
  2. o seguinte cenário OpenVPN-AS funciona?

Cenário :

  1. eu configuro publicamente visível VPN Server ( vpnserver.somedomain.com )
  2. Crie servidores de aplicativos nos dois lados e conecte-se a esse servidor VPN publicamente visível usando o OpenVPN-Client.
  3. Conecte-se de Application server 1 a Application Server 2 como eles podem se ver.

Isso é possível com o OpenVPN e, em caso afirmativo, há alguma indicação de como conseguir isso?

    
por Atul Kulkarni 28.08.2012 / 01:10

1 resposta

1

Sim, você pode fazer o que está em seu cenário. Leia este e ative o "cliente-para-cliente" na sua configuração.

Você só precisa configurar a configuração, gerar os certificados (easy-rsa, muito simples) e iniciar os processos. Apenas não esqueça a opção "client-to-client" no arquivo de configuração.

A outra possibilidade é configurar o servidor em um dos servidores e o cliente em outro (se você tiver uma porta livre visível de fora em um deles - se você tiver apenas tcp / 443 não é uma boa idéia, já que tcp-over-tcp tem muita sobrecarga, mas ainda funcionará, se não houver uma solução melhor).

    
por 28.08.2012 / 01:23