Způsobů, jak vytvoÅ™it sito-to-site vpn je spousta. Podobnou konfiguraci jsem použil pro pÅ™Ãstup do EC2 cloudu. Lze sice doinstalovat openvpn na téměř jakýkoliv stroj který vám v cloudu běžÃ, ale ostatnà stroje jsou pak na nÄ›m závislà a vzniká urÄité omezenÃ. Pokud jsou veÅ¡keré routovacà funkce v jednom samostatném img, správa se stává jednoduššà a pÅ™ehlednÄ›jÅ¡Ã.
ProÄ openvpn? Je pÅ™edvÃdatelné, jasnÄ› si definuji na jakém jednom portu poběžÃ, zda tcp, udp, procházà bez problémů pÅ™es NAT a je jednoduché pro nÄ›j nastavit fw pravidla, projde i pÅ™es EC2 AWS fw, narozdÃl od l2tp ipsecu.
Takže k zadánà – propojit vzdálenou site a lokálnà site prostÅ™ednictvÃm internetu a spojit tak obÄ› sÃtÄ›.
NejdÅ™Ãve si vyrobÃme statický klÃÄ, ten rozdistribuujeme na obÄ› strany
openvpn –genkey –secret /root/secret
configure
set interfaces openvpn vtun0
set interfaces openvpn vtun0 remote-address 10.0.0.1
set interfaces openvpn vtun0 local-address 10.0.0.2
set interfaces openvpn vtun0 remote-host 1.2.3.4
#remote hostů muze byt definovano vice
set interfaces openvpn vtun0 mode site-to-site
set interfaces openvpn vtun0 shared-secret-key-file /root/secret
commit
Druhá strana samozÅ™ejmÄ› s obrácenÃm local-address- remote-address a správným remote-host.
DalÅ¡Ãmi parametry jde samozÅ™ejmÄ› mÄ›nit porty, Å¡ifrovánÃ, nicménÄ› v této podobÄ› bude spojenà funkÄnÃ, routing záležà na specifickém nastavenà vašà infrastruktury, zda použijete statický nebo dynamický, atd.