5つのパブリックIPアドレスのブロックを持つLinuxサーバーAがあります8.8.8.122/29
。現在、8.8.8.122
に割り当てられてeth0
おり、8.8.8.123
に割り当てられていeth0:1
ます。
NATの背後にある別のLinuxマシンBがリモートの場所にあります。BがIPアドレス8.8.8.123
をプライマリIPアドレスとして使用できるように、2つの間にトンネルを設定したいと思います。
おそらくOpenVPNが答えですが、セットアップ方法がわかりません(topology subnet
またはtopology p2p
適切な場合があります。イーサネットブリッジを使用する必要がありますか?)。この時点ではセキュリティと暗号化は大きな問題ではないため、GREも問題ありません。マシンBは既知のIPアドレスから取得され、それに基づいて認証できます。
これどうやってするの?この状況で機能するOpenVPN構成またはその他のアプローチを誰かが提案できますか?理想的には、これらのクライアントに資格のないIPを使用させずに、複数のクライアントを処理することもできます(たとえば、4つのスペアIPをすべて他のマシンと共有する)。
iptables
ルールを持つLinuxサーバーです。 Bは、別のLinuxサーバーを実行しているNATの背後にありますshorewall
。