Como se conectar aos computadores da segunda rede privada a partir do OpenVPN?

1

Estou executando o OpenVPN na instância do Ubuntu e quero me conectar ao meu banco de dados MySQL localizado na rede privada. É AWS / EC2 e RDS. O banco de dados tem um grupo de segurança que permite todas as conexões da rede privada na qual ele está localizado (e é assim que deve ser). Agora, após o lançamento do OpenVPN, há duas redes privadas e não consigo me conectar ao banco de dados porque ele pensa que estou conectando do lado de fora de sua rede privada.

Alguém pode me ajudar - como configurar isso para que a conexão com o banco de dados seja executada em sua rede privada quando o OpenVPN estiver em execução (durante o roteamento de todo o restante do tráfego por meio de seu túnel)? Obrigada!

    
por JCA 11.10.2018 / 04:01

2 respostas

0

O mais fácil é colocar o RDS e o VPN GW no mesmo VPC e permitir o acesso ao RDS a partir do VPC CIDR .

Por exemplo, o VPC padrão geralmente tem CIDR (= intervalo de endereços IP) 172.31.0.0/16 com sub-redes como 172.31.0.0/20, 172.31.32.0/20 e 172.31.64.0/20. Mesmo que o RDS e o OpenVPN GW estejam em sub-redes diferentes, você ainda pode permitir o acesso ao RDS de todo o 172.31.0.0/16 e não apenas de sua sub-rede (por exemplo, 172.31.32.0/20).

Espero que ajude:)

    
por 11.10.2018 / 05:41
0

Por acaso, eu apenas configurei isso no outro dia. Se você configurou seu VPC corretamente, ele deve "funcionar", então, como não é, sugiro verificar o seguinte:

  1. Grupo de segurança - o grupo de segurança do banco de dados permite o acesso do servidor VPN?
  2. Roteamento - Você pode ir de uma rede privada para outra rede privada no VPC? (Verifique as tabelas de rotas no console de gerenciamento VPC).
  3. VPC - Assumo que ambas as redes estão no mesmo VPC. Caso contrário, você precisará descartar um VPC e configurar o servidor VPN no mesmo VPC que seu banco de dados ou configurar uma conexão VPC Peering e rotas associadas.
  4. Você pode acessar o banco de dados diretamente do servidor VPN, não da sua área de trabalho, mas do próprio servidor VPN? Se você puder acessá-lo de lá, mas não da sua área de trabalho quando estiver conectado, haverá um problema com a configuração da sua VPN.

Além disso, verifique se não existem sobreposições de sub-redes entre a sua rede Wi-Fi doméstica e a VPC em que você está tentando VPN. Eu corri para isso antes.

Se você perceber que tem problemas de configuração de VPN, tive sorte com esta imagem do Docker por semana mais ou menos.

    
por 11.10.2018 / 21:42