Middle
Evdən xüsusi alt şəbəkədəki serverə necə giriş təmin etmək olar?
sobes.tech Süni İntellekt
AI-dan cavab
VPN (Virtual Xüsusi Şəbəkə) istifadə edin. Ev kompüteriniz ilə korporativ şəbəkədəki VPN server arasında tunel yaradın. VPN server ictimai alt şəbəkədə və ya DMZ-də yerləşə bilər və xüsusi alt şəbəkəyə giriş imkanı təmin edir.
Alternativ variantlar:
- SSH tunel (Port Forwarding): Xaricdən əlçatan olan server ilə SSH əlaqəsi vasitəsilə müəyyən portların yönləndirilməsi. Daha az miqyaslı və çoxsaylı xidmətlərə giriş üçün əlverişli deyil.
- Bastion host (Jump Server): İctimai alt şəbəkədə yerləşən və xüsusi alt şəbəkədəki serverlərə SSH ilə giriş üçün istifadə olunan server. İki mərhələli autentifikasiya tələb edir.
- Proksi server: İctimai alt şəbəkədə qurulan və xüsusi alt şəbəkədəki veb xidmətlərinə giriş üçün istifadə olunan proksi server. Yalnız proksi tərəfindən dəstəklənən protokollarla məhdudlaşır.
Ümumi giriş üçün ən təhlükəsiz və çevik yanaşma VPN-dir.
OpenVPN konfiqurasiya nümunəsi:
# OpenVPN serverinin quraşdırılması
sudo apt-get update
sudo apt-get install openvpn easy-rsa
# PKI-nin başlanması
openvpn --genkey --secret static.key # Statik açar üçün
# Yaxud easy-rsa istifadə edərək açıq açar infrastrukturu (PKI)
./easy-rsa init-pki
./easy-rsa build-ca nopass
./easy-rsa build-server-full server nopass
./easy-rsa build-client-full client1 nopass
./easy-rsa gen-dh
# Server konfiqurasiyası nümunəsi (server.conf)
port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1 bypass-dns"
push "dhcp-option DNS 8.8.8.8"
keepalive 10 120
comp-lzo
persist-key
persist-tun
status openvpn-status.log
verb 3
# Müştəri konfiqurasiyası nümunəsi (client.ovpn)
client
dev tun
proto udp
remote <public_server_ip> 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert client1.crt
key client1.key
remote-cert-tls server
comp-lzo
verb 3