我有两个CentOS服务器,一个在本地,另一个在远程位置。 两者都运行CentOS 5.6,但一个是32位,另一个是64位。 我需要将这些服务器永久连接在一起,以便我可以随时安全地传输文件,执行命令,发送/接收HTTPstream量等。
我应该使用VPN还是其他的东西来达到这个目的? 任何帮助将不胜感激。
这两个网站如何相互连接? 是否有广域网或专用的站点到站点链接,还是只是连接到互联网? 如果它是前两者中的任何一个,那么互联网将无法看到服务器之间的stream量,因此您的安全问题会大大降低。
如果我们正在处理两个独立但互联网连接的网站,那么这有点复杂,但是您可能仍然不需要一个完整的站点到站点VPN; 一些防火墙/路由器规则允许SSH / SCP和任何你想暴露的应该做的伎俩。 如果两个站点都有静态外部IP,则可以限制两端的访问只允许来自其他站点的外部IP地址的连接。
编辑(基于Reado的评论) ; 是的,这是可能的。 您仍然可以按照我在第二段中的build议进行操作,但传输的数据仍然对任何具有networking级别访问权限的人员来说都是清晰的,并且可读取到服务器A和服务器B之间的任何点。如果希望安全端到端安全,最后,您将需要一个站点到站点或服务器到服务器的VPN隧道。 您可以使用任何数量的VPN解决scheme; 我build议OpenVPN
最简单的方法是在Web服务器上放置一个SSL证书,并且只使用https进行Web通信,并使用ssh进行安全的命令执行和文件传输,如果需要自动化,则使用公钥authentication。