【问题标题】:How to connect to on-premise OpenVPN server from OCI (Oracle Cloud Infrastructure) Compute instance?如何从 OCI(Oracle 云基础设施)计算实例连接到本地 OpenVPN 服务器?
【发布时间】:2020-12-20 09:10:24
【问题描述】:

我的公司有一个由 OpenVPN 服务器打开的本地网络。

在一般情况下,我过去很容易连接到那个服务器。

但是,当我尝试从笔记本电脑通过 SSH 连接的 OCI 计算实例访问该服务器时,存在一些问题。一旦我尝试连接 VPN 服务器,我的 SSH 连接就会关闭。

恕我直言,这可能是因为 VPN 连接更改了网络信息,因此我的 SSH 连接可能会丢失。

我试图四处寻找如何从 OCI 连接到 VPN,但几乎所有东西都使用 Oracle 提供的 IPSec 协议,其他的都是关于在 OCI 实例上构建 OpenVPN Server。

我对网络结构非常陌生。所以,请给我一些提示来解决这个问题。 谢谢,

【问题讨论】:

  • 您从 Oracle 云中的哪种类型的系统连接? Windows、Linux、Oracle Linux 等。由于您有 OpenVPN 服务器,请考虑使用 OpenVPN Client for Linux。 openvpn.net/vpn-server-resources/…
  • 我正在使用Ubuntu 18.04

标签: vpn openvpn oracle-cloud-infrastructure


【解决方案1】:

我得到以下信息:

  • 您在 OCI 的公共子网上拥有 Ubuntu 18.04 虚拟机
  • 您已在 On-Prem 上运行 OpenVPN 服务器。
  • 您想从 OCI 上的 Ubuntu VM 访问您的 On-Prem。

如果我理解正确的话,最好的方法是设置 IPSec VPN。如果你迈出正确的步伐,这并不难。在高级别,您将执行以下步骤。我过去曾在尝试中使用过 IKEv1。

OCI:

  1. 创建DRG
  2. 将其附加/关联到您的 VCN
  3. 创建一个 CPE(客户端设备)并为其标记 OpenVPN 服务器的 IP 地址。
  4. 在 DRG 上创建 IPSec 连接。它将使用自己的安全信息创建两条隧道。
  5. 在关联子网(即托管 Ubuntu 虚拟机的子网)上设置路由,以便将与本地 CIDR 关联的流量路由到 DRG。

本地:

  1. 创建必要的配置以创建通向 OCI 的隧道(使用前面步骤中的配置信息,例如 VPN 服务器 IP 地址和共享机密)
  2. 设置路由,以便将发往 OCI CIDR 范围的流量发送到关联的隧道接口

这确保您可以在 OCI 子网上创建多个虚拟机,所有这些虚拟机都可以连接到您的本地基础架构。 OCI 文档有足够的信息来设置这个 VPN 连接。

或者,如果您的唯一要求是在 OCI 上的 Ubuntu 虚拟机与本地 OpenVPN 服务器之间建立连接,您可以使用任何 VPN 客户端软件并进行设置。这不需要上面提到的任何配置步骤。

【讨论】:

  • 你能告诉我如何创建隧道(从内部部署步骤开始的第 1 步)最好的问候
【解决方案2】:

私有子网中的工作节点只有私有 IP 地址(它们没有公共 IP 地址)。它们只能被 VCN 内的其他资源访问。 Oracle 建议使用堡垒主机来控制对私有子网中工作节点的外部访问(例如 SSH)。您可以在此处了解有关使用 SSH 通过堡垒主机进行连接的更多信息 - https://docs.cloud.oracle.com/en-us/iaas/Content/Resources/Assets/whitepapers/bastion-hosts.pdf

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2016-12-17
    • 2022-07-30
    • 2020-01-11
    • 2010-11-25
    • 1970-01-01
    • 2021-03-26
    • 2023-01-02
    相关资源
    最近更新 更多