OpenVPN. Ennek van értelme? Milyen beállításokkal oldható meg?
egy rajzocskát készítettem inkább, mert így jobban látszik, mit szeretnék.
Tehát lényegében távoli SSH elérésre van szükségem egy NAT mögötti eszközömhöz.
(Illetve az fontos, hogy ez az eszköz továbbra is a saját ip címével kommunikáljon (kivéve az SSH-t), tehát az oldalak ne az én VPN szerverem IP címével azonosítsák ezt az eszközt.)
Bocsánat, hogy ezt nem fejtettem ki egyértelműen:
mint a képen látszik, az eszköz nat mögött van, ami annyit jelent, hogy nincs publikus ip címe, így nem tudok csatlakozni hozzá csak simán SSH-val, hiszen ahhoz kéne egy publikus ip cím, amin elérem.
A VPN kézenfekvő megoldás lenne, hiszen azt nem érdeklik az ip címek, nyitott portok, stb.. ha csatlakozva van a vpn szerverre, akkor a vpn szerver által kiosztott címen elérem.
lényegében közben eljutottam addig, hogy sikerül a VPN bekapcsolása. Sikerült csinálnom egy "up.sh" scriptet is, amibe lenne ez az ip routing cucc, ami csak a 22-es portot irányítja a vpn tunnel felé.
ez nem működik még jelenleg, valmit elírok, vagy rossz kódot másoltam ki.
Ezzel próbálkoztam
Nem nagyon van anyag róla a neten.
Nem a szervert akarom elérni, hanem a nat mögötti...
Szóval ez egy távoli eszköz, mobilnettel megy. létezik olyan mobilnetes flotta szolgáltató, aki tud adni publikus címet, kétszer annyiért. Én meg inkább máshogyan oldanám meg. tehát a legtöbb mobilszolgáltatós mobilcsomag nem ad publikus ip címet.
szóval ezt az eszközt akarom elérni. van ez a szerverem, megy 0-24, imádom, VPN szerverként is megy, és erre is jó lenne, hogy VPN kliensként csatlakoztatom hozzá ezt távoli mobilnetes gépet, és akkor gyakorlatilag megvalósíthatom a biztonságos elérést.
közben továbbfejlődött a dolog. a scriptbe írt sorok mind jók, csak a 22-es portot irányította a vpn felé, el is értem a 10.8.0.3-on 😎 tip-top
szóval valamit az openvpn szaraxik még, vagy valamit elcseszerintettem a .sh fájlba írva, de most már elrakom magam holnapra.
ahhaaa. az is jó lehet, viszont akkor tényleg csak a 2.kliensről érném el, ha jól értem. Az nem lenne jó, mert el szeretném érni több helyről is.
amúgy ja, kimaradt. a nat mögötti kliensen arm64 debian fut.
További kérdések:
Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!