Skocz do zawartości
jasne

połączenie VPN na potrzeby dostępu do bazy MSSQL

Polecane posty

witajcie

proszę o poradę, mam dwa serwery:

 

serwer A (linux centos)

- serwer na którym znajduje się aplikacja wymagająca połączenia do bazy MSSQL

 

serwer B

- serwer na którym jest baza MSSQL

- dostęp do tej bazy jest możliwy po przez VPN

 

pytanie: Jak mam realizować połączenie VPN na serwerze A abym mógł łączyć się z bazą na serwerze B.

Gdy zrealizuje połączenie VPN z mojego prywatnego komputera, to wszędzie na zewnątrz mam adres IP otrzymany od VPN. dlatego zależy mi na tym aby serwer A posiadał na zewnątrz swoje stałe IP a ruch po przez VPN był realizowany tylko i wyłącznie na potrzeby łączenia się aplikacji z bazą

 

 

(Połączenie VPN realizowane jest po przez logowanie)

 

 

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Pewnie VPN "wymusza" ruch internetowy przez siebie.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

prywatnie na kompie mam zainstalowanego Ubuntu i korzystam z jego domyślnego klienta VPN. Nie chciał bym takiej samej sytuacji ze na serwerze zainstalowani klient VPN będzie "wymuszał" ruch internetowy tak jak to dzieje się na prywatnym kompie.

 

p.s. na razie na serwerze nic nie instalowałem

Edytowano przez jasne (zobacz historię edycji)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

OpenVPN (pptp/l2tp właściwie także, ale różnie to działa na różnych systemach) pozwala w konfiguracji serwera przesyłać dodatkowe trasy - czyli adresy sieci, które mają być pchane przez ten vpn. Szczególnym przypadkiem tego mechanizmu jest wypchnięcie trasy domyślnej - wtedy cały ruch klienta jest kierowany przez vpn (a tego chcesz uniknąć, więc nie stosuj push default route) :)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

zainstalowałem pptp , skonfigurowałem odpalam i :)

anon fatal[get_ip_address:pptp.c:430]: gethostbyname 'call': HOST NOT FOUND

IP jest jak najbardziej ok....

 

jak daje

modprobe pptp

otrzymuje

FATAL: Could not load /lib/modules/3.10.23-xxxx-std-ipv6-64/modules.dep: No such file or directory

mial tak ktoś ?

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Nie używaj PPTP. Postaw na OpenVPN, ale bez opcji redirect-gateway, która wymusza domyślne trasy przez VPN, ale z client-to-client, która umożliwia bezpośrednie połączenia między klientami.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Postaw na serwerze A OpenVPN i puść ruch po tym VPN między serwerami A i B.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Bądź aktywny! Zaloguj się lub utwórz konto

Tylko zarejestrowani użytkownicy mogą komentować zawartość tej strony

Utwórz konto

Zarejestruj nowe konto, to proste!

Zarejestruj nowe konto

Zaloguj się

Posiadasz własne konto? Użyj go!

Zaloguj się


×