Eu tenho um servidor Linux A com um bloco de 5 endereços IP públicos 8.8.8.122/29
,. Atualmente, 8.8.8.122
está atribuído a eth0
e 8.8.8.123
está atribuído a eth0:1
.
Eu tenho outra máquina Linux B em um local remoto, atrás do NAT. Gostaria de criar um túnel entre os dois para que B possa usar o endereço IP 8.8.8.123
como endereço IP principal.
O OpenVPN é provavelmente a resposta, mas não consigo descobrir como configurar as coisas ( topology subnet
ou topology p2p
pode ser apropriado. Ou devo usar a ponte Ethernet?). A segurança e a criptografia não são uma grande preocupação neste momento; portanto, o GRE também seria bom - a máquina B virá de um endereço IP conhecido e poderá ser autenticada com base nisso.
Como posso fazer isso? Alguém pode sugerir uma configuração do OpenVPN, ou alguma outra abordagem, que possa funcionar nessa situação? Idealmente, ele também seria capaz de lidar com vários clientes (por exemplo, compartilhar todos os quatro IPs sobressalentes com outras máquinas), sem permitir que esses clientes usassem IPs aos quais não têm direito.
iptables
regras simples . B está por trás de um NAT que é outro servidor Linux em execução shorewall
.