У меня есть два сервера Linux, один у меня дома, а другой - VPS. VPS должен получить доступ к каталогу LDAP на моем домашнем сервере. Я бы предпочел не открывать внутренние сервисы для мира, и для этого я подумал о двух решениях (может быть больше):

  • Разрешение только VPS IP на брандмауэре маршрутизатора
  • Использование VPN

Поскольку VPS очень дешевый (1 vCore, 2 ГБ ОЗУ), VPN может быть слишком много. Достаточно ли первого решения?

1 ответ1

0

С моей точки зрения, первое решение достаточно.

Но у меня есть VPS с той же конфигурацией с OpenVPN на нем, и у меня нет никаких проблем. Решение VPN также хорошо, если вы не хотите изменять параметры своего маршрутизатора. Это также более надежно: если вы меняете VPS, ISP или хотите добавить больше сервисов, чем LDAP, вам не нужно переконфигурировать все.

Если вы хотите настроить OpenVPN, этот учебник может вам помочь.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .