我有两台Linux机器在NAT路由器后面,我不能控制。 我想使用第三个可公开访问的服务器(一些便宜的vps)作为中间人,两个端点都可以连接。
我可以通过使VPS成为openvpn服务器来轻松实现这一目标,但是它可以访问端点之间的所有解密stream量。 我怎样才能configuration它,让中间人vps无法访问密钥(我计划使用共享密钥为此)。
只需使用两个openvpn -s – 一个提供连接层(baypassing NAT),另一个用于“encryption”。
此外,这将是很好用于内部类似TOR的项目。