EC2 Unidade compartilhada / VPN / grupos de segurança

1

Eu tenho uma instância do EC2, executando o Win 2008. Nela, tenho uma unidade compartilhada. Permissões do Windows estão definidas corretamente. O servidor tem um IP estático através do Elastic IP.

Eu não quero abrir isso para o mundo. Tenho uma VPN no meu escritório para poder restringir o acesso ao endereço IP do meu escritório.

Por isso, configurei as seguintes regras no grupo de segurança correspondente (no console da AWS): Regras de entrada permitem

  • porta UPD 445
  • porta TCP 445
  • Portas UDP 135-139
  • portas TCP 135-139

Tudo isso funciona. Eu sou capaz de mapear uma unidade de um PC ou se conectar à unidade compartilhada no meu mac usando smb://ip-address/share.

Agora as coisas ficam complicadas. Eu quero me livrar da solução de VPN no meu escritório (porque estamos mudando para um escritório virtual).

Então provisionei outra instância do EC2 (esta é o Linux) e instalei o OpenVpn. Essa instância tem um Elastic IP também.

Do meu laptop, posso me conectar à nova VPN. Quando eu verifico 'qual é o meu ip' no meu laptop, é o IP do servidor VPN, como esperado.

Eu configurei as mesmas regras acima para a nova VPN, abrindo as mesmas portas para o IP que o servidor. Eu tentei o externo, bem como os endereços IP internos.

E isso não está funcionando. Quando tento conectar-me à unidade compartilhada do meu cliente, enquanto conectado à VPN, ele me diz que não pode se conectar à unidade compartilhada.

Tenho certeza de que isso está relacionado às configurações do Grupo de segurança, mas não consigo fazê-lo funcionar.

    
por Olivier De Meulder 12.12.2015 / 03:40

0 respostas