Tutoriais & Dicas:

Configurando a impressora PDF-Printer do servidor PDC

Quem já instalou a solução OpçãoLunux PDC deve ter percebido que no servidor há uma impressora chamada PDF-Printer. Essa impressora tem a finalidade de gerar arquivos PDF para as...
Leia Mais

UltraSurf 9.6: Como bloquear

Vários usuários nos têm reportado que o script que criamos para combater o UltraSurf não tem sido eficiente no bloqueio da nova versão lançada no final do mês passado, o UltraSurf 9.6....
Leia Mais

Anteriores:

Enquete:

Qual distribuição Linux você usa em servidores?
 

Comentários:

Problemas na instalação da solução E-jovem Proxy
Olá, boa solução estou tento problema com o telnet e controle de banda, se puder ajudar att
Retificando: É Tetra!!!
Que que que o QUÊÊÊ? Fala Tarcisio! Aqui é o Junior, Teu primo! Não sabia que vc tinha esse pn..
UltraSurf 9.6: Como bloquear
li o artigo e fiquei com a pulga atras da orelha. E se eu fosse fazer no servidor Debian que nao usa...
E-jovem Proxy - Agora no Ubuntu Server LTS
Estudante de que e conseqüências em que aspecto? Muito vaga a sua pergunta.
Ao lidar com insanos, o melhor método é fingir ser são.

Hermann Hesse


Início Soluções connectVpn
Índice do Artigo
connectVpn
Configuração
Solução connectVpn
Todas as Páginas

VPN via túneis SSH


OpçãoLinux

Imagine a seguinte situação; você é um administrador de rede, e na empresa onde trabalha um de seus usuários da equipe de desenvolvimento (usuário_local) necessita acessar uma base de dados MySQL que está em execução em um servidor da filial (www.ssh_server.com.br). Em um segundo momento, um outro usuário, dessa vez da equipe de suporte, precisa acessar remotamente essa mesma filial para dar manutenção via VNC a uma determinada estação (host_remoto).

MyNet

Ambas, matiz e filial, têm conectividade com a Internet e a infra-estrutura da rede é semelhante a mostrada na figura acima. Observe que os servidores ssh_local e www.ssh_server.com.br têm acesso tanto à Internet quanto às suas redes locais, e que o endereço IP de ssh_local na rede interna é 192.168.1.254 (ip_local). E agora, o que fazer?

Uma maneira rápida e fácil de resolver esse problema seria abrir a porta do MySQL (3306) no servidor remoto e fazer um DNAT no firewall desse servidor, redirecionando as solicitações dos usuários para o serviço VNC em execução no host remoto. No entanto, essa abordagem não seria muito prudente uma vez que não provê autenticação e os dados trafegariam “abertos” através da Internet (sem criptografia). Esse é um caso tipico onde é interessante a criação de uma Rede Privada Virtual, mais conhecida como VPN.

Pesquisando na Internet, encontramos várias soluções para implementar VPN, mas a maioria delas requer configurações complexas, algumas até a recompilação do kernel, o que seria inviável para servidores em produção como os do nosso exemplo. Dentre as várias opções disponíveis, a que mais nos chamou a atenção foi a criação de túneis através do SSH, tanto pela sua facilidade de implementação, sem a necessidade de nenhuma instalação adicional, quanto pelo fato de já termos tudo instalado e pronto para ser usado (usamos servidores Linux, claro). Mostraremos então como fizemos para configurar nossa VPN.



 

Usuários On-line:

Nós temos 149 visitantes online

Bem-vindo ao site www.opcaolinux.com.br
Seu endereço IP é 38.107.191.82
Tenha um ótimo dia!