当前位置:首页 > CN2资讯 > 正文内容

跨地域办公一键直达:我用一条SSL隧道,同时访问了华东和香港的云主机!

1天前CN2资讯

我们前面介绍了公有云资源的使用说明(手把手教程:用公有云白嫖资源搭建10Mbps跨境专线),有读者询问有没有SSL的相关介绍,还有读者质疑这些东西到底有什么用?

目前看来,不少读者仍然苦恼于如何安全、低成本地实现跨地域网络互通与移动办公访问。

针对大家的提问,我也补充了云间高速的相关案例(解锁0封禁跨境组网!云间高速实战避坑指南),在打通两地的云主机资源之后,可以使用其他工具实现跨地区的访问(企业级跨境访问:从Squid到云间高速完全攻略)。

今天,我就用两个资源池的VPN网关来演示一下手把手教你通过VPN网关整合IPsec和SSL,一招解决两大难题!。

本案例在华东1资源池开通了VPN网关的IPsec功能和SSL功能,通过IPsec连接和香港2的VPN网关互通,实现华东1和香港2资源池间的VPC加密通信;然后,SSL客户端移动接入华东1资源池,进而可以访问到香港2资源池内的云主机资源。

SSL VPN客户端用户在连接到华东1资源池的VPN网关后,测试是否可以同时访问华东1的VPC资源、香港2的VPC资源。

1、华东1网关配置

首先,按照我们前面的指引(粉丝福利:白嫖天翼云免费的VPN网关及1000块钱),创建免费的VPN网关,启用IPsec和SSL功能,绑定到指定的VPC资源(主机所在子网10.2.0.0/24)。

然后,在VPN网关列表页面,点击“子网变更”,将香港2的子网网段作为子网添加到VPN网关。

接下来,创建SSL服务端,选择本端子网为10.2.0.0/24(华东1子网)、10.0.0.0/8(包含香港2子网)。并配置客户端地址池为10.172.192.0/24,本例中,服务端的连接信息为117.88.244.79:1194。

然后,在该SSL服务端下创建SSL客户端,完成SSL VPN部分的配置。

接下来,我们先创建IPsec VPN用户网关,绑定香港2的VPN网关的公网IP地址。

然后,就可以创建IPsec连接了。路由模式选择【目的路由】,协商生效选择【立即协商】,认证方式使用【密钥认证】,配置预共享密钥为ctyun_vpn2024。

IPsec连接创建完成后,在VPN网关详情页中添加目的路由,目的网段填入香港2的云主机所在子网10.0.0.0/24,下一跳选择刚才创建的IPsec连接,点击【确认】发布路由。

在网关详情页面的【目的路由】页签,确认目的路由条目发布成功。

2、香港2网关配置

同样的,我们领取一个免费的VPN网关,只需启用IPsec功能,绑定到指定的VPC资源(主机所在子网10.0.0.0/24)。

然后,创建IPsec VPN用户网关,绑定华东1的VPN网关的公网IP地址。

创建IPsec连接,路由模式选择【目的路由】,协商生效选择【立即协商】,认证方式使用【密钥认证】,配置预共享密钥为ctyun_vpn2024。

IPsec连接创建完成后,在VPN网关详情页中添加目的路由,目的网段填入华东1的云主机所在子网10.2.0.0/24,下一跳选择刚才创建的IPsec连接,点击【确认】发布路由。

跟境内端一样,我们也需要创建一条去往华东1的SSL客户端地址池的路由。添加之后,在网关详情页面的【目的路由】页签,确认目的路由条目发布成功。

3、业务测试

在华东1的SSL客户端页面,下载SSL客户端对应的证书,填入服务端的连接信息,发起连接请求。

连接成功后,查看系统路由表,自动添加了去往两个资源池子网的明细路由。

测试通过SSL客户端访问华东1和香港2的云内资源。

在华东1资源池的云主机上,测试到香港2云主机的联通性。

访问正常,两个地区的云资源成功打通,并且实现了IPsec和SSL的混合组网,组网内的所有资源均可实现互通。

如果你还有进一步的需求,可以参考前面配置代理的文章(10分钟搞定跨境访问!Squid代理搭建全指南)。

**推荐阅读***

家用路由器弱爆了!我用三叉戟无线方案改造家庭Wi-Fi,速率狂飙3Gbps

400元自建企业级Wi-Fi!零基础搭建AC+瘦AP环境,全网最简组网指南

跨地域组网难题破解:如何让北京AP注册到衡水AC?

五年蜕变:UOS系统安装全记录,AI驱动下的国产之光

UOS无法安装MySQL?不存在的,手动部署2分钟解决战斗

三观尽毁:三层交换机支持NAT了?亲测WA5530配置NAT+PPPoE

企业级AP秒变家用神器!冲击WA5530三频3Gbps极限速率

百元企业AP秒变千兆路由!手撕Web配置,解锁PPPoE/NAT隐藏技能

双AP无线Mesh实战:5GHz穿墙竟比2.4GHz强?H3C胖AP组网避坑指南

粉丝福利:白嫖天翼云免费的VPN网关及1000块钱

手把手教程:用公有云白嫖资源搭建10Mbps跨境专线

10分钟搞定跨境访问!Squid代理搭建全指南

0元拥有企业邮箱!手把手教你白嫖腾讯企业邮箱

“做爱快”是哪般?一场误会引出的国产路由系统深度初探!

OpenVPN全平台通关指南:Win/macOS/Linux/Android一键接入秘笈

连WiFi就能切IP!揭秘企业级路由器多VPN出口黑科技!

WireGuard太复杂?十分钟教你用Netmaker一键搞定全球组网

    你可能想看:

    扫描二维码推送至手机访问。

    版权声明:本文由皇冠云发布,如需转载请注明出处。

    本文链接:https://www.idchg.com/info/19252.html

    分享给朋友:

    “跨地域办公一键直达:我用一条SSL隧道,同时访问了华东和香港的云主机!” 的相关文章

    V.PS荷兰VPS:低延迟高稳定性的中国用户首选云服务器

    V.PS公司简介 V.PS是一家专注于提供海外节点VPS云服务器的主机商,拥有覆盖全球几大洲的多个机房。对于国内用户来说,V.PS的网络线路表现尤为出色,能够提供稳定且快速的连接体验。V.PS致力于为用户提供高质量的云服务器服务,无论是个人用户还是企业用户,都能在这里找到适合自己的解决方案。 荷兰服...

    Hostodo网站打不开?快速解决访问问题的实用指南

    遇到Hostodo网站打不开的情况,很多人会感到困惑。其实,这种问题通常由几个常见原因引起。DNS解析问题是其中之一。当你的设备无法正确解析Hostodo的域名时,网站就无法加载。这种情况可能是由于本地DNS服务器的问题,或者是网络运营商DNS解析不稳定导致的。 网络连接问题也可能导致Hostodo...

    ColoCrossing数据机房评测:高性能VPS和安全保障让业务更高效

    ColoCrossing是一家在美国市场上已有多年历史的数据机房提供商。我在了解这家公司时,深深被它在数据托管领域的地位所吸引。实际上,ColoCrossing提供的服务不止是简单的服务器租用,他们一手打造了多个高质量的数据中心,涵盖了VPS及服务器托管等业务。随着最近他们在爱尔兰都柏林新增了机房,...

    RackNerd与ColoCrossing的对比分析:选择适合你的数据中心服务

    RackNerd vs ColoCrossing概述 在当前的互联网服务市场中,RackNerd与ColoCrossing都是备受关注的数据中心服务提供商。它们各自的成长背景和市场定位都显示出一些显著的差异。RackNerd成立于2019年,专注于提供低价 VPS 和服务器租用服务,屡次推出吸引人的...

    搬瓦工DC9:高性价比VPS选择,稳定快速的服务器解决方案

    在这个快速发展的互联网时代,越来越多的人开始寻求高效、稳定的服务器解决方案。搬瓦工DC9正是为满足这种需求而推出的一款限量版VPS套餐。它不仅方便快捷,而且在性能和性价比上都表现出色,让用户在搭建网站、进行游戏或其他项目时更加省心。 搬瓦工DC9的全名是“The DC9 Plan”,每年仅需38美元...

    探索韩国VPS服务:选择高性能低延迟的虚拟专用服务器

    在数字化迅猛发展的今天,韩国的VPS(虚拟专用服务器)越来越受到用户的青睐。许多企业和个人用户都开始关注这个区域,特别是那些需要稳定网站和应用程序的人。这篇文章将为你深入探讨韩国VPS的市场需求和背景,以及它在不同场景中的适用性。 首先,韩国VPS市场的兴起与其优越的网络基础设施密不可分。韩国位于东...