Score:0

ที่อยู่ IP แบบไดนามิกในการตั้งค่า VPN

ธง ve

ฉันมีโครงสร้างพื้นฐานที่มีตำแหน่งทางกายภาพสองแห่งซึ่งเรากำลังเชื่อมต่อผ่าน Site-to-Site VPN มีเพียงด้านเดียวเท่านั้นที่มี IP แบบคงที่จาก ISP ในขณะที่อีกไซต์หนึ่งไม่มี เนื่องจาก ISP ไม่มีบริการ IP แบบคงที่ เรื่องสั้นสั้นๆ เราไม่ได้เป็นเจ้าของสายที่ SiteB ดังนั้นจึงไม่สามารถเปลี่ยนผู้ให้บริการได้ เป็นต้น

SiteA (IP แบบคงที่) และ SiteB (IP แบบไดนามิก)

ปัญหาของเราไม่ได้เกี่ยวกับการตั้งค่า VPN มากนัก แต่เรามีบริการที่ทำงานที่ SiteB ซึ่งกำหนดให้ที่อยู่ IP เป็นรายการที่อนุญาตพิเศษด้วยเหตุผลด้านความปลอดภัย นี่เป็นช็อตยาว แต่มีวิธีการตั้งค่าเครือข่ายของ SiteB เพื่อให้การเชื่อมต่อขาออกรายงานที่อยู่ IP ของ SiteA หรือไม่

ฉันเคยเห็นโซลูชัน VPN ของไคลเอ็นต์เซิร์ฟเวอร์ในบ้านซึ่ง IP ของไคลเอ็นต์สามารถรายงานที่อยู่ IP ของเซิร์ฟเวอร์ได้ ไม่แน่ใจว่าเราจะทำสิ่งนี้ในระดับ "ธุรกิจ/องค์กร" ได้อย่างไร และการตั้งค่า Client-Server VPN จะช่วยแก้ปัญหาของเราหรือโซลูชัน Site-to-Site VPN ใด ๆ เพื่อให้บรรลุผลเช่นเดียวกันหรือไม่

ทีไอเอ

Score:1
ธง ng

ดูเหมือนว่าสิ่งที่คุณกำลังมองหาคือการปิด âsplit-tunnelingâ

โดยทั่วไป เมื่อสร้างการเชื่อมต่อ VPN การรับส่งข้อมูลทั้งหมดจะไหลผ่าน VPN ซึ่งหมายความว่าการรับส่งข้อมูลอินเทอร์เน็ตจากไซต์ B จะไหลผ่าน VPN ไปยังไซต์ A และนำออกจากการเชื่อมต่ออินเทอร์เน็ตของไซต์ A สำหรับโลกภายนอก ดูเหมือนว่าการจราจรจะมาจากไซต์ A

เมื่อเปิดใช้ Split-Tunneling จะมีการส่งผ่าน VPN เฉพาะทราฟฟิกที่น่าสนใจ (เช่น ซับเน็ตส่วนตัวระหว่างไซต์ A และ B) ในขณะที่ทราฟฟิกอินเทอร์เน็ตทั่วไปอื่นๆ ทั้งหมดจะออกจากการเชื่อมต่ออินเทอร์เน็ตของไซต์ B

คุณสามารถอุโมงค์การรับส่งข้อมูลทั้งหมดผ่าน VPN หรือถ้าปลายทางที่ต้องการรายการที่อนุญาตพิเศษมีที่อยู่ IP แบบคงที่ คุณสามารถอุโมงค์เฉพาะที่อยู่ IP เหล่านั้นผ่าน VPN

ขึ้นอยู่กับแบนด์วิธ VPN ของคุณ การทันเนลทราฟฟิกทั้งหมดผ่าน VPN อาจทำให้ประสิทธิภาพอินเทอร์เน็ตของคุณที่ไซต์ B ค่อนข้างลำบาก และทำให้ผู้ใช้ปลายทางของคุณมีปัญหาอย่างมาก ไม่ว่าในกรณีใด VPN จะเพิ่มโอเวอร์เฮด ดังนั้นมันจะทำให้ทราฟฟิกเครือข่ายของคุณช้าลงเล็กน้อยเสมอ

ไม่มีทางที่ไซต์ B จะใช้ที่อยู่ IP ของไซต์ A ได้ ซึ่งไม่สามารถทำได้ในทางเทคนิคเว้นแต่คุณจะเป็นบริษัทขนาดใหญ่ที่สามารถรับที่อยู่ ASN ของคุณเองและควบคุมการกำหนดเส้นทางของคุณเองบนแกนหลักอินเทอร์เน็ต และแม้ว่าคุณจะเป็นเช่นนั้น คุณก็ไม่สามารถรับส่งข้อมูลที่ปลายทางไปยังที่อยู่ IP เดียวกันได้อย่างน่าเชื่อถือถึงสองทางกายภาพที่แตกต่างกัน สถานที่ในเวลาเดียวกัน

ve flag
ขอบคุณสำหรับคำแนะนำ กล่าวอย่างเฉพาะเจาะจง เราอาจมี 1 VM ในเครือข่ายของ SiteB ที่ต้องได้รับการอนุญาตพิเศษ ดังนั้นการปิดการแยกช่องสัญญาณจึงง่าย/ยากขึ้นหรือไม่ จะให้สิ่งนี้ยิง
Appleoddity avatar
ng flag
@ atp03 หากฉันเข้าใจถูกต้อง ก็ไม่สร้างความแตกต่างใดๆ ระบบทั้งหมดที่ไซต์ B อาจใช้/แชร์การเชื่อมต่ออินเทอร์เน็ตร่วมกัน นั่นคือสิ่งเดียวที่สำคัญ แม้ว่าคุณสามารถเลือกอุโมงค์เฉพาะทราฟฟิกสำหรับ VM เดียวแทนที่จะเป็นเครือข่ายทั้งหมด

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา