अपने आप को लॉक किए बिना एक दूरस्थ लिनक्स सर्वर पर वीपीएन कैसे स्थापित / उपयोग करें?


0

मेरे पास बो जीयूआई के साथ एक दूरस्थ लिनक्स सर्वर है जिसे मैं एसएसएच या पोटीन के साथ जोड़ता हूं। मैं इस मशीन पर OpenVPN CLI स्थापित करने का प्रयास कर रहा हूं, ताकि इस मशीन में चलने वाले कार्यक्रमों तक इंटरनेट की सुरक्षित पहुंच हो।

जब मैं अंत में दूरस्थ सर्वर में वीपीएन को कॉन्फ़िगर करने में सफल रहा, तो मैंने देखा कि मैं बंद हूं और मैं इस मशीन से जुड़ नहीं सकता।

इस मशीन पर वीपीएन चलाने के लिए मेरे पास क्या विकल्प हैं, और मैं अभी भी एसएसएच के लिए सक्षम हूं?

नोट: मेरे पास इस मशीन पर केवल 3 जावा प्रोग्राम चल रहे हैं जो इंटरनेट का उपयोग करते हैं। और यह मेरे लिए पर्याप्त होगा यदि केवल ये 3 प्रोग्राम वीपीएन के माध्यम से इंटरनेट से जुड़ते हैं और आने वाले / बाहर जाने वाले कनेक्शन गैर-वीपीएन हैं।


ओपन वीपीएन को अलग नेटवर्क नेमस्पेस में शुरू करें (उदाहरण के लिए यहां देखें ), 3 जावा प्रोग्राम को उस नेमस्पेस में ले जाएं।
dirkt

पॉइंटर से लेकर नेमस्पेस तक के लिए धन्यवाद। फिर भी मैं इसे काम करने के लिए नहीं मिला, हालांकि :( क्या मैं यह मानने के लिए सही हूं कि मैं वीपीएन कनेक्शनों के कारण अपने सर्वर से बाहर बंद था?
साइबरबैच654

आप लॉक आउट हो गए क्योंकि OpenVPN डिफ़ॉल्ट रूप से (जब तक कि आप इसे अक्षम नहीं करते) एक डिफ़ॉल्ट मार्ग सेट करता है, जो ssh पैकेट को इस मार्ग से बाहर जाने का कारण बनता है। लेकिन वीपीएन का दूसरा छोर NAT के पीछे होने की संभावना है, इसलिए पूरे ssh कनेक्शन टूट जाता है, और आप NAT के माध्यम से प्राप्त नहीं कर सकते।
dirkt

जवाबों:


0

मुझे पता चला कि इस समस्या का एक आसान तरीका रूटिंग अपवाद में अपना स्वयं का आईपी जोड़ना है। (मूल पोस्ट यहां )।

मूल रूप से बस अपने मशीन पर निम्नलिखित कोड चलाएं जिसे आप वीपीएन क्लाइंट चलाना चाहते हैं।

 route add -host X.X.X.X gw Y.Y.Y.Y

XXXX आपके वर्तमान कंप्यूटर का सार्वजनिक आईपी पता है जिसका उपयोग आप अपने सर्वर पर SSH के लिए करते हैं। अपने वर्तमान सार्वजनिक आईपी को देखने के लिए बस google whatismyip करें।

वीपीएन क्लाइंट शुरू करने से पहले YYYY आपके सर्वर पर गेटवे एड्रेस है। आप अपने डिफ़ॉल्ट गेटवे को प्राप्त करने के लिए इस रूट कमांड को चला सकते हैं, या नीचे कमांड कर सकते हैं:

ip route | grep default

नोट: मुझे लगता है कि अगर मैं अपने सर्वर से घर से एक सामान्य आईएसपी कनेक्शन पर एसएसएच करता हूं, तो मेरा सार्वजनिक आईपी बेतरतीब ढंग से बदल सकता है, और अंततः मैं फिर से अपने सर्वर तक पहुंच खो सकता हूं। यदि आपके पास कोई विचार है तो कृपया मुझे बताएं।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.