HA OpenVPN只有一个IP用于VPN客户端

目标:允许VPN客户端与服务器通信(udp)。 build立:

  • 客户端必须仅被重新签名一个公共IP ,因为我们正在通过防火墙将不会打开多个目的ip:port
  • 服务器端必须高度可用,所以我们至less要有两台VPN服务器
  • 服务器端必须负载均衡
  • 我们将有一个防火墙作为互联网LAN网关

这是一个模式: 在这里输入图像说明

我们目前对pritunl感兴趣,但现在我们还没有成功只有一个远程IP。

使用OpenVPN(由pritunl btw使用)似乎添加几个远程IP和使用remote-random是最接近的解决scheme。 还有什么想法?