Tôi có một máy chủ riêng ảo, tôi muốn chạy một máy chủ web trong khi máy chủ của tôi được kết nối với dịch vụ VPN
Khi kết nối VPN đến nhà cung cấp của tôi không hoạt động, tôi có thể làm bất cứ điều gì tôi muốn với máy chủ này, ssh, scp, http, v.v.
Khi openvpn đang chạy và được kết nối với dịch vụ VPN của nhà cung cấp, máy chủ không thể truy cập bằng bất kỳ phương tiện nào và tất nhiên vì một lý do chính đáng
Hình ảnh là như thế này:
My VPS ------------
+----------------+ / \
| | / Internet / 101.11.12.13
| 50.1.2.3|-----------------\ cloud /----<--- me@myhome
| | / \
| 10.80.70.60| / \
+----------------+ \ \
: \_____________/
: :
: :
: :
: :
+------------------+ :
| 10.80.70.61 | :
| \ | :
| \ | :
| 175.41.42.43:1197|..............:
| 175.41.42.43:yy|
| ..... |
| 175.41.42.43:xx|
+------------------+
Legend
------ Line No VPN connection present
...... Line VPN connection established
Những điều cần làm rõ:
- Tất cả các địa chỉ IP và số cổng trên và dưới là hư cấu
- Các dòng có số cổng xx, yy và bất cứ thứ gì ở giữa là giả định của tôi, không phải là thứ mà tôi biết thực tế.
- Tôi đã thiết lập một công việc định kỳ chạy mỗi phút ping một VPS khác của tôi, chạy apache2 Trong nhật ký apache2, tôi có thể thấy địa chỉ IP gốc thay đổi từ 50.1.2.3 thành 175.41.42.43, khi VPN hoạt động, vì vậy VPN đang hoạt động tốt
Nhật ký OpenVPN hiển thị những điều sau:
UDPv4 link remote: [AF_INET]175.41.42.43:1197
[ProviderName] Peer Connection Initiated with [AF_INET]175.41.42.43:1197
TUN/TAP device tun0 opened
do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
sbin/ip link set dev tun0 up mtu 1500
/sbin/ip addr add dev tun0 local 10.80.70.60 peer 10.80.70.61
Tại thời điểm này, tôi muốn để có thể ssh từ myhome
để My VPS
trong hình, trong khi VPN là đặt và sử dụng PuTTY.
Trước đây, tại một trong những nơi làm việc của tôi, tôi đã được đưa ra một chuỗi rất kỳ lạ để ssh vào một máy chủ cực kỳ an toàn có ba @
dấu hiệu trong chuỗi. Vì vậy, nó đã nhảy từ hộp này sang hộp khác như tôi tưởng tượng, nhưng vì các hộp nhảy đang chạy một số phiên bản hệ điều hành windows và một ứng dụng độc quyền trên đó, tôi không thể nhìn thấy những gì đang xảy ra dưới lớp bọc. Vì vậy, tôi đã không chú ý nhiều. Bây giờ tôi bắt đầu nhận ra, tôi có thể ở trong tình trạng tương tự hoặc tương tự.
Sử dụng các địa chỉ IP và cổng trong sơ đồ và / hoặc đoạn mã nhật ký, ai đó có thể cho tôi biết làm thế nào tôi có thể đi qua đường hầm này và truy cập máy chủ của mình không?