jasne 0 Zgłoś post Napisano Maj 7, 2016 witajcie proszę o poradę, mam dwa serwery: serwer A (linux centos) - serwer na którym znajduje się aplikacja wymagająca połączenia do bazy MSSQL serwer B - serwer na którym jest baza MSSQL - dostęp do tej bazy jest możliwy po przez VPN pytanie: Jak mam realizować połączenie VPN na serwerze A abym mógł łączyć się z bazą na serwerze B. Gdy zrealizuje połączenie VPN z mojego prywatnego komputera, to wszędzie na zewnątrz mam adres IP otrzymany od VPN. dlatego zależy mi na tym aby serwer A posiadał na zewnątrz swoje stałe IP a ruch po przez VPN był realizowany tylko i wyłącznie na potrzeby łączenia się aplikacji z bazą (Połączenie VPN realizowane jest po przez logowanie) Udostępnij ten post Link to postu Udostępnij na innych stronach
Łukasz Ostrowski 593 Zgłoś post Napisano Maj 8, 2016 A co to za VPN? Udostępnij ten post Link to postu Udostępnij na innych stronach
kaziu 0 Zgłoś post Napisano Maj 8, 2016 Pewnie VPN "wymusza" ruch internetowy przez siebie. Udostępnij ten post Link to postu Udostępnij na innych stronach
jasne 0 Zgłoś post Napisano Maj 8, 2016 (edytowany) prywatnie na kompie mam zainstalowanego Ubuntu i korzystam z jego domyślnego klienta VPN. Nie chciał bym takiej samej sytuacji ze na serwerze zainstalowani klient VPN będzie "wymuszał" ruch internetowy tak jak to dzieje się na prywatnym kompie. p.s. na razie na serwerze nic nie instalowałem Edytowano Maj 8, 2016 przez jasne (zobacz historię edycji) Udostępnij ten post Link to postu Udostępnij na innych stronach
kafi 2425 Zgłoś post Napisano Maj 8, 2016 OpenVPN + push routes (ale tylko wybrane, a nie push default route). Udostępnij ten post Link to postu Udostępnij na innych stronach
jasne 0 Zgłoś post Napisano Maj 9, 2016 "ale tylko wybrane" ... Kafi o co chodzi z wybranymi ? Udostępnij ten post Link to postu Udostępnij na innych stronach
kafi 2425 Zgłoś post Napisano Maj 9, 2016 OpenVPN (pptp/l2tp właściwie także, ale różnie to działa na różnych systemach) pozwala w konfiguracji serwera przesyłać dodatkowe trasy - czyli adresy sieci, które mają być pchane przez ten vpn. Szczególnym przypadkiem tego mechanizmu jest wypchnięcie trasy domyślnej - wtedy cały ruch klienta jest kierowany przez vpn (a tego chcesz uniknąć, więc nie stosuj push default route) Udostępnij ten post Link to postu Udostępnij na innych stronach
jasne 0 Zgłoś post Napisano Maj 10, 2016 zainstalowałem pptp , skonfigurowałem odpalam i anon fatal[get_ip_address:pptp.c:430]: gethostbyname 'call': HOST NOT FOUND IP jest jak najbardziej ok.... jak daje modprobe pptp otrzymuje FATAL: Could not load /lib/modules/3.10.23-xxxx-std-ipv6-64/modules.dep: No such file or directory mial tak ktoś ? Udostępnij ten post Link to postu Udostępnij na innych stronach
kaziu 0 Zgłoś post Napisano Maj 10, 2016 Nie używaj PPTP. Postaw na OpenVPN, ale bez opcji redirect-gateway, która wymusza domyślne trasy przez VPN, ale z client-to-client, która umożliwia bezpośrednie połączenia między klientami. Udostępnij ten post Link to postu Udostępnij na innych stronach
jasne 0 Zgłoś post Napisano Maj 10, 2016 ale nie mam certyfikatow z serwera vpn, uzywam samej autoryzacji login i pass Udostępnij ten post Link to postu Udostępnij na innych stronach
kaziu 0 Zgłoś post Napisano Maj 10, 2016 Postaw na serwerze A OpenVPN i puść ruch po tym VPN między serwerami A i B. Udostępnij ten post Link to postu Udostępnij na innych stronach