Score:0

การเข้าถึงเฉพาะอุปกรณ์บนเครือข่ายไคลเอนต์ openvpn

ธง de

ฉันมีกรณีการใช้งานต่อไปนี้สำหรับเซิร์ฟเวอร์ openvpn บน ubuntu (ไม่มีเซิร์ฟเวอร์เข้าถึง):

ฉันมีเราเตอร์ซึ่งทำหน้าที่เป็นไคลเอนต์ openvpn ของฉัน เราเตอร์นี้มีอุปกรณ์บางอย่างอยู่ด้านหลัง ซึ่งจำเป็นต้องเข้าถึงโดยเซิร์ฟเวอร์ openvpn และบางอย่างที่เซิร์ฟเวอร์ openvpn ไม่สามารถเข้าถึงได้ เซิร์ฟเวอร์ Openvpn จะมีการเชื่อมต่อมากมายจากไคลเอนต์จำนวนมาก โดยอาจมีซับเน็ตเดียวกันอยู่เบื้องหลัง

ความคิดแรกของฉันคือการใช้การกำหนดค่า "tun" ด้วยการส่งต่อพอร์ต แต่ฉันใช้ไม่ได้เพราะฉันไม่ต้องการให้อุปกรณ์สามารถเข้าถึงได้จากอินเทอร์เน็ต

ตอนนี้ฉันกำลังคิดที่จะใช้การแตะ แต่ควรเข้าถึงเฉพาะไคลเอ็นต์เฉพาะเท่านั้น และมีปัญหาที่เราเตอร์บางตัวจะมีซับเน็ตเดียวกันและบางตัวจะมีซับเน็ตต่างกัน

วิธีที่ดีที่สุดในการบรรลุเป้าหมายนี้คืออะไร

ฉันหวังว่าจะมีวิธีแก้ไขปัญหาของฉัน ถ้าไม่มีก็น่าจะโอเค แต่ไม่เหมาะที่จะทำให้เครือข่ายไคลเอนต์ทั้งหมดสามารถเข้าถึงได้

in flag
เมื่อเพิ่มกฎ dnat (การส่งต่อพอร์ต) คุณสามารถเลือก IP และ/หรืออินเทอร์เฟซที่เกี่ยวข้องได้

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา