我有一些服务器都需要外部IP地址,因为他们提供不同的服务,需要独立访问: server1.mydomain.com > 1.2.3.4 server2.mydomain.com > 2.3.4.5 server3.mydomain.com > 3.4.5.6 … serverN.mydomain.com > nnnn 在这些服务器之间共享的是名为files.mydomain服务器上的NFS共享。 基本上,我想让我的公共服务器能够通过Intranet(安全)私密访问files.mydomain ,而不是通过互联网(完全不安全)。 我怎样才能做到这一点? 所有服务器都需要公开访问SSH和其他服务,但是NFS特别需要私自在Amazon云中的本地networking上完成。 我正在考虑使用VPC,但我不确定如何使这种情况发生,以保持服务器外部访问,同时仍然保持其之间的内部networking。
我试图build立我的第一个OpenVPN的服务器,我很难找出是否应该使用tun或tap来进行特定的设置。 我有一个Amazon VPC,运行Windows Server 2012的几个EC2实例将被用作工作站。 在VPC中还有一个文件服务器(也运行WS2012),工作站通过SMB连接到该文件服务器。 具体来说,我试图build立一个OpenVPN服务器(Ubuntu上的这个),允许远程客户端连接到VPC,然后使用RDP来访问工作站本身。 我尝试使用tun,但我仍然无法让客户端看到networking上的工作站(我尝试RDP到工作站和连接失败,ping也)。 我知道这可能是由于很多原因,所以我试图放弃我可能出错的地方。 我想tun会是最好的select,因为我不需要使用任何非IP协议,效率会更高,但是我想确定一下。 顺便说一下,我一直在遵循这个指南: https : //openvpn.net/index.php/open-source/documentation/howto.html 提前致谢。
我试图将客户端的networking连接到我们的AWS数据中心,以允许访问(之前公开的)内部networking应用程序。 目前,我们已经build立了dynamic路由到一个新的,空的VPC的CIDR与客户端的networking不冲突,作为我们主要的VPC冲突的VPNbuild立。 几个问题: 1)该CIDR是否需要广告或传播到客户端networking,我该怎么做? 2)我如何将该范围内的客户端可访问IP地址转发到包含Web应用程序的VPC的内部IP地址? 3)一旦完成,我该如何将安全组应用到该VPN连接,以限制对该IP的访问? 或者,我是否以这种错误的方式去做?
今天,我想我犯了一个错误,我想重新创build我的VPC使用2个子网(私有和公共),因为我想build立一个RDS数据库。 我已经有一个EC2实例运行vpc,我可以访问它签证我的弹性ip。 我创build了我的实例的快照,然后删除了所有的(VPC,EC2实例),但我保持IP,因为我想重用它(DNSconfiguration这个IP,cPanel许可证…)。 所以我使用VPC WIZARD工具(Public和Private subnet)创buildVPC。 我为NAT接口分配了一个弹性IP。 然后我创build了一个新的EC2实例。 如何通过分配给NAT接口的弹性ip访问EC2实例(当我创buildVPC时使用的)?
我们在EC2 Classic上运行Ubuntu 10.10并迁移到VPC。 我的问题是,最好是先将现有的服务器复制到VPC,然后升级到Ubuntu 14,或者只是在VPc中创build最新版本的Ubuntu(或者Amazon Linux),然后将我们的应用程序复制到其中?
我已将我的android / web应用程序托pipe在VPC的专用子网(10.0.1.0)中的EC2实例上。 这个实例上安装了apache-tomcat,但是没有公有IP。 我的VPC的公有子网(10.0.0.0)中也有一个NAT实例,公有IP分配给服务器。 iptablesconfiguration看起来像这样: [ec2-user@ip-10-0-0-21 ~]$ sudo iptables -t nat -L –line-numbers Chain PREROUTING (policy ACCEPT) num target prot opt source destination 1 DNAT tcp — anywhere anywhere tcp dpt:webcache to:10.0.1.11:8080 2 DNAT tcp — anywhere anywhere tcp dpt:http to:10.0.1.11:8080 3 DNAT tcp — anywhere anywhere tcp dpt:http to:10.0.1.11:8080 4 DNAT tcp — […]
我遇到的问题是将VPN客户端的stream量路由到openvpn服务器所在的LAN。 这在AWS VPC中运行。 我可以ping通VPN客户端和服务器,而不是来自客户端的vpc中的其他服务器。 我的vpn lan是默认的10.8.0.0/24,VPC lan是10.0.0.0/24。 我已经启用了IP转发。 我使用的设置类似于第二个这里https://community.openvpn.net/openvpn/wiki/BridgingAndRouting ,我已经在服务器上设置了这些iptables规则。 我在VPC子网的AWS路由中添加了一个路由,将VPN子网指向openvpn服务器的VPC IP。 我有完全closuresWindows防火墙。 我想能够从客户端连接到VPC局域网中的服务器,但到目前为止,ping,ssh,rdp都失败了。 我在Ubuntu 14.04上运行OpenVPN 2.3.2,在Windows 10上运行Openvpn Gui。 任何帮助是极大的赞赏! 我的服务器configuration,客户端configuration和openvpn服务器iptables https://gist.github.com/greyhammer/7eba7bf3e9e3bf2e3b0f
我在VPC中运行的AWS Windows实例中安装了一个新的Sisense实例。 它运行在端口8081上的IIS的顶部。它是从Windows VM正常工作,我可以连接到应用程序在http:// localhost:8081和http:// [private_ip]:8081,但我无法连接到它从公共IP地址在服务器上或外部。 从configurationangular度来看,我有一个公共子网的VPC。 此子网连接了Internet网关。 在实例configuration中,我已授予安全组中8081的权限来自任何来源。 看来正在发生的事情是,公共IP不会因为某种原因将请求传递给私有IP。 任何想法如何得到这个工作? 谢谢
我跟着这里的video教程,据我所知,一切都设置正确。 当我跑步 ipsec status 它告诉我有两个已build立的隧道,并且在AWS仪表板中也将两个隧道描述为UP 。 我试过使用 nmap -Pn xxx.xxx.xxx.xxx 使用VPC中的服务器的内部IP我想连接,但它永远不会成功。 有没有更好的testing方式,还是必须使用不同的IP来强制连接使用VPN,而不是直接尝试访问该IP地址? 我也觉得有可能在错误的方向上设置VPN,所以我已经用nmaptesting了两种方式,没有运气。
我在我创build的VPC内部启动Elastic Beanstalk应用程序时出现问题。 我的VPC如下所示: id: vpc-a1b name: vpc-green cidr: 10.0.0.0/16 route table: rtb-1ab acl: acl-123 然后我有6个子网: vpc-green-public-us-east-2a (rt: vpc-green-rt-public) vpc-green-public-us-east-2b (rt: vpc-green-rt-public) vpc-green-public-us-east-2c (rt: vpc-green-rt-public) vpc-green-private-us-east-2a (each has its own rt) vpc-green-private-us-east-2b vpc-green-private-us-east-2c 路线表: vpc-green-rt-public 10.0.0.0/16 local 0.0.0.0/0 igw-123 vpc-green-rt-private-us-east-2a 10.0.0.0/16 local 0.0.0.0/0 nat-001 互联网网关: vpc-green-igw ACL: vpc-green-acl inbound: 100 ALL/All/All 0.0.0.0/0 ALLOW * All/All/All 0.0.0.0/0 […]