低成本用L2TP把物理服务器放到了公网,省了几万块

79 篇文章 34 订阅
订阅专栏
66 篇文章 15 订阅
订阅专栏
本文详细介绍了如何通过在腾讯云主机上设置L2TP服务和iptables规则,实现从公网直接访问家中的惠普服务器iLO管理和VMWareESXi管理页面。通过联通宽带的NAT穿透,配置静态路由和NAT映射,成功将服务器「上云」,实现了远程开机和管理,同时测试了带宽性能。
摘要由CSDN通过智能技术生成

距离惠普服务器到手(2020年3月17日)已经过去一年多了,当时幻想着有一台裸金属服务器,能在公网上供自己使用,但是拉专线配公网IP是不可能的,成本太高。因为联通宽带到公网不知道过了几次NAT,导致DDNS也无法成功。很早之前就考虑过VPN的方案,不过一直拖到最近,才验证成功。

如此一来,我就实现了从公网直接访问服务器iLO管理页面,用于远程给服务器开机,之前都是长期开着一台内网电脑来实现;还实现了从公网直接访问VMWare ESXi管理页面,就像公有云一样,服务器整体上云成功!

首先看一眼我的网络架构:

在此之前,服务器是直接接在联通网关下面的,为了降低360路由器压力,同时尽量保证无线终端安全。但是联通网关和360路由器都不支持配置静态路由(这点不如H3C的家用路由器),导致云主机只能反向访问到L2TP VPN的客户端360路由器,无法跨设备访问。将服务器网关下移到360路由器之后,服务器和腾讯云主机对于360路由器来说都是直连,无需再配置静态路由。

首先在腾讯云主机安装xl2tpd服务,安装完成之后在360路由器扩展功能中选择L2TP客户端,配置好账号信息,并连接到云主机,获取到一个172.2.113.2的地址。

腾讯云服务器IP地址:

从服务器ping一下360路由器的地址。

然后添加一下到内网服务器的路由,为安全起见,仅添加服务器iLO口地址、VMWare ESXi管理地址、路由器网关地址。

测试一下连通性。

连通性正常,接下来就是在云主机配置NAT映射,将iLO口管理页面(192.168.1.12,TCP端口443)、VMWare ESXi管理页面(192.168.1.13,TCP端口443)映射到云主机端口。

CentOS上NAT映射是通过iptables来实现的,配置时要注意同时在云主机控制台和系统内部防火墙操作放开防火墙策略,否则无法在公网访问。

在iptables服务中,默认在INPUT表和FORWARD表中配置了匹配规则,拒绝所有不符合配置文件中规则的数据包。所以要先调整/etc/sysconfig/iptables配置文件,注释掉转发的拒绝流量,然后重启iptables服务。

因为NAT映射这种场景,相当于云主机代理公网流量向L2TP VPN主机发起访问,所以首先要对请求流量的源地址做SNAT,使服务器回包正常返回到云主机上。

操作命令如下,其中使用MASQUERADE是不限制请求发起方的IP,匹配所有流量:

iptables -t nat -A POSTROUTING -j MASQUERADE

对请求云主机的流量再做DNAT,将报文转发到服务器。

iptables -t nat -A PREROUTING -p tcp -m tcp --dport 12443 -j DNAT --to-destination 192.168.1.12:443

iptables -t nat -A PREROUTING -p tcp -m tcp --dport 13443 -j DNAT --to-destination 192.168.1.13:443

见证奇迹的时刻,从公网PC使用域名访问iLO管理页面:

访问VMWare ESXi管理页面:

服务器上云成功!可把我牛逼坏了,叉会腰!

在云主机上测试下载速度,从内网下载文件,基本能跑满100M宽带的上行带宽;经过云主机的映射从公网下载文件,能跑满云主机的5M带宽。

齐活!

NAS个人云存储服务器搭建
悦分享
07-08 2万+
NAS(Network Attached Storage)网络附属存储,通过网络提供数据访问服务。可以理解为长时间连网的存储设备,其功能基本和市面上的各种云盘相似。它以数据为中心,将存储设备与服务器彻底分离,集中管理数据,从而释放带家。提高性能、降低总拥有成本、保护投资,其成本远远低于使用服务器存储,而效率却远远高于后者,说白话就是家用的服务器。NAS或云盘除了提供大容量的资料存储,也帮一般人了携带移动硬盘的麻烦,因为资料或数据可以随时访问(只要能连网)。NAS也是不少电脑DIY玩家涉足的一个领域,可以给
计算机网络工程技术基础概念介绍
程序员光剑
08-03 755
计算机网络”这个词汇无疑代表了现代信息时代下最重要的基础设施之一。互联网、移动通信等都离不开计算机网络。计算机网络作为连接计算机的通讯工具,具有很强的时代性特征、结构性特点、可靠性、安全性、性能、成本等优点。如今,随着信息化、大数据、云计算等的高速发展,信息系统和服务依赖于计算机网络技术实现快速、稳定的数据交流,因此,理解计算机网络对于一个计算机专业人员的职业道德和个人能力都至关重要。
L2TP 内网穿透
m0_48654636的博客
05-02 1891
L2TP是一种工业标准的Internet隧道协议,功能大致和PPTP协议类似,比如同样可以对网络数据流进行加密。不过也有不同之处,比如PPTP要求网络为IP网络,L2TP要求面向数据包的点对点连接;PPTP使用单一隧道,L2TP使用多隧道;L2TP提供包头压缩、隧道验证,而PPTP不支持
CentOS_7环境搭建L2TP服务器
m0_71817514的博客
07-20 2万+
CentOS_7环境搭建L2TP服务器
L2TP ××× 服务器搭建和使用
weixin_33940102的博客
05-17 1万+
L2TP 服务器搭建和使用 一、安装脚本 下载脚本一键安装l2tp *** wget --no-check-certificate https://raw.githubusercontent.com/teddysun/across/master/l2tp.sh chmod +x l2tp.sh //添加可执行权限 . l2tp.sh 执行脚本 如果非root用户使用su ...
WIN电脑L2tp组建立 与远程路由器组网并映射路由器子网下设备到公网
最新发布
一个不是码农的码农
05-30 990
有时候我们需要远程访问家中设备亦或者需要远程访问异地的4G路由器下的设备,奈何没有没有openwrt路由器。且运营商死活不给公网IP.又或者因为蒲公英组网权限每个月只有3次。所以想有另外一种方式访问路由器下的设备。
L2TP设置-如果更改了公网IP,需要更改哪些东西?
Crayon
07-20 3389
一、IPSec 打开/etc/ipsec.conf,修改left为公网IP conn L2TP-PSK-noNAT ... left=新的公网IP ...  打开/etc/ipsec.secrets,修改密钥为新的公网IP 新的公网IP %any: PSK "密钥" 重启IPSec服务 /etc/init.d/ipsec...
VPN技术:L2TP 介绍
2301_77691107的博客
12-20 7599
二层隧道协议第三版L2TPv3(Layer Two Tunneling Protocol - Version 3)是一种二层隧道技术,可以透传多种二层报文(如PPP、Ethernet、HDLC、ATM等),运用于用户侧的二层接入链路在分组交换网络中透明传递。用户需要在分支和总部或者分支之间建立二层连接时,可以通过部署VLL(Virtual Leased Line)来实现,但是VLL的部署成本太高。
Sharelist免服务器挂载天翼云 本地+局域网+公网
qq_44209542的博客
12-10 8597
提醒:由于天翼云API可能存在安全问题,不建议挂载常用的私人云盘,另外推荐本地或局域网挂载,如使用云端,不提倡将云端挂载地址公开。 前言 上一篇文章简单介绍了一下Sharelist的使用,近期抽时间摸了一篇更完整的使用教程。 经过几个月的上传整理,天翼云盘存储已达到几十TB,如何有效利用不吃灰呢? 下载?费时间、占空间。 直链?一个一个获取,麻烦。 Sharelist是一个易用的网盘工具,支持快速挂载各类网盘。 项目地址:https://github.com/reruin/sharelist 官方文档:
RouterOS搭建一台SSTP Server用于远程办公
weixin_37763497的博客
02-16 5996
2020新冠疫情期间,很多单位提倡在家soho办公,这时候有一台ssl vpn服务器就显得尤为重要。下面步骤可以搭建一台低成本的RouterOS的ssl服务器。 一、基础知识 SSL 安全协议最初是由美国网景公司设计开发的,全称为:安全套接层协议 (Secure Sockets Layer) , 它指定了在应用程序协议 ( 如 HTTP 、 Telnet 、FTP) 和 TCP/IP 之间提供数据...
华为L2TP+ipsec野蛮模式,nat穿越 配置实例
08-30
华为L2TP+ipsec野蛮模式,nat穿越 配置实例 。。。。。。。。。。。。。
网络协议 — IPv6 互联网协议第 6 版
烟云的计算
06-08 3368
描述IPv4IPv6地址长度为 32 位(4 个字节)。地址由网络和主机部分组成,这取决于地址类。根据地址的前几位,可定义各种地址类:A、B、C、D 或 E。IPv4 地址的总数为 4 294 967 296。IPv4 地址的文本格式为 nnn.nnn.nnn.nnn,其中 0
内网穿透用服务器转发实现公网访问本地内网 frp服务搭建
IT赵云的博客
03-20 2605
简介 frp全名Fast Reverse Proxy, 是一个可用于内网穿透的高性能的反向代理应用,主要用于解决一些内网服务没有公网ip但是却需要提供外网访问的问题。使用frp可以将内网中的TCP、UDP、HTTP、HTTPS等协议类型的服务发布到公网,并且支持Web服务根据域名进行路由转发。 优点:小巧方便,部署简单 截至本文完成,frp的最新版本为v0.36.1,本文使用最新版本。 前置准备 云服务器一台(或者有公网ip的机器); 内网服务器一台; Frp脚本文件; .
RouterOS L2TP安装与配置
介绍多个领域的专业技术知识传播,包括开发、运维、网络加速、网络代理、软路由等,有兴趣可以加V一起交流。V:fastman2024,备注:CSDN
01-07 5892
L2TP通过创建虚拟专用网络(VPN)连接,允许用户通过加密的通道访问远程网络,同时确保数据传输的机密性和完整性。它通常与其他协议(如IPsec)一起使用,以增强安全性。
L2TP核心旁挂实现分部网络连通
ICT_Zhang博客
02-12 1097
VPN路由器通讯地址:172.16.100.1。出口路由器通讯地址:172.16.101.0。LNS服务器地址: 10.1.1.1。LAC接入地址池: 10.1.1.0。PC地址:192.168.1.0。PC地址:192.168.2.0。1台路由器模拟VPN服务器公网地址:1.1.1.2。公网地址:2.2.2.2。1.2项目实训拓扑图。1台路由器模拟运营商。2PC模拟器内网设备。1.4 项目实训要求。1.5 项目实训要求。
L2TP/IPSEC搭建详细步骤
热门推荐
goinggo的博客
09-12 2万+
长沙分公司访问北京总公司的办公OA业务,本文利旧总公司的linux服务器搭建L2TP/IPSEC打通两地内网,达到安全访问的目的。
Cisco 路由配置 L2TP拨号,并建立GRE ipv6隧道
Connor_xie的博客
12-19 1584
网络拓扑结构 Router#show run Router#show running-config Building configuration… Current configuration : 1947 bytes ! ! Last configuration change at 03:05:52 UTC Thu Dec 19 2019 ! version 15.5 service times...
L2TP协议
JackLiu16的博客
05-05 4553
L2TP协议  L2TP(Layer 2 Tunneling Protocol) 第二层隧道协议。该协议是工业标准的Internet隧道协议。L2TP实现的两种方式LAC (L2TP Access Concentrator L2TP访问集中器)是附属在交换机网络中具有PPP端系统和L2TP协议处理能力的设备。LAC一般是一个网络接入服务器NAS(Network Access Server),主要用...
L2TP一键搭建脚本天翼云IP搭建教程23年11月12日最新教程5分钟学会搭建纯独享工作室游戏IP适用多开雷电模拟器挂机等
weixin_59174698的博客
11-12 4541
此教程搭建不能用于非法用途,目前市面上天翼云是性价比最高最划算的服务商,开通最低折扣账户后,搭建IP成本仅需5元每月一条纯独享IP。拉动修改成1MB的,99元买的是5M的,改成1M可退78.81元,以实际共享IP价格为每月20.19元。下图线路显示已售罄,直接换地区搭建,避免服务器,共享宽带买好了,最后发现弹性IP售罄问题。建议大家买服务器之前,点下弹性公网IP查看,IP有没有售罄,如果售罄的话换地区搭建。注册账号,并且实名认证,然后联系勤奋,开通最低折扣权限,搭建专属独享 IP。
写文章

热门文章

  • 统信UOS入门设置(简单使用说明) 29066
  • 国产操作系统统信UOS的简单故障维护,系统崩溃小妙招 26823
  • Windows 11升级不了?来,我教你! 19423
  • 把银河麒麟装进U盘 14846
  • CentOS8服务器搭建L2TP服务器(over IPsec)操作指南 13768

分类专栏

  • 云计算 66篇
  • 网络技术 79篇

最新评论

  • VPP配置指南:NAT“三板斧”

    爱cmr的小徐啊: 你好博主,这个地方DNAT得时候,我自己实验是一直不成功得,但是我的拓扑和你得差不多,从你的vpp72 ping vpp 73 上得22.1.1.2得转换地址12.1.1.22, 是ping不通得。但是从vpp PCB上可以ping通 12.1.1.22, 意味DNAT失效了?麻烦详细解释下。

  • CentOS编译安装OpenSSL 3.3.1

    言志心用: 各位看官注意!执行 yum remove openssl 时会一并删除依赖软件,其中就有Nginx,我服务器代理一下就没了,我就奇怪为什么主页突然访问不了

  • CentOS 8服务器搭建L2TP服务器(over IPsec)操作指南

    随缘951: 看起来很牛批

  • 使用ddns-go实现自动配置IPv6的DDNS

    泡芙萝莉酱: 博主的博文真是让我大开眼界,对于使用ddns-go实现自动配置IPv6的DDNS这个话题,我原本对其一知半解,但通过博主的详细分析和细致解说,我豁然开朗。博主的功底深厚,细节描述之到位,让我对这个技术有了全新的认识和理解。期待博主未来能够继续分享更多这样有价值的文章,也希望能够得到博主的指导,一同进步。非常感谢博主的分享和支持!

  • 配置CentOS 7通过MSTSC连接远程桌面

    huyaoyao2019: 谢谢哥 我也踩了个坑 mstsc连接aliyun ecs不能直接root连 不知道为什么 用创建的用户连上了 我虚拟机里面随便连 只能说阿里云真难用

大家在看

  • Docker中的COPY与ADD 22
  • 计算机毕业设计之:基于微信小程序的校园流浪猫收养系统(源码+文档+讲解)
  • CSS调整背景 2280
  • 数据集 InterHand2.6M 双手交互 三维手势建模 >> DataBall
  • 3.5.1 发送并处理IPIPE_CRITICAL_IPI 228

最新文章

  • Windows和H3C VSR对接IPsec VPN
  • 切换到WDDM模式,Tesla M4可以用于本地显示输出了!
  • HPE VSR配置穿越NAT场景下的ADVPN案例
2024
09月 12篇
08月 20篇
07月 21篇
06月 19篇
05月 21篇
04月 23篇
03月 30篇
02月 28篇
01月 28篇
2023年38篇
2022年21篇
2021年37篇
2020年59篇

目录

目录

评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Danileaf_Guo

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或 充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

深圳SEO优化公司宝山区企业网站优化方案上海网站优化排名网站益阳网站建设优化手机网站aos优化网站文案编辑优化方案望江网站优化企业上海网站自然优化德州正规网站优化费用高阳如何优化网站关键词网站使用图像优化其分辨率中梁山网站推广优化包头外贸网站优化洛扎县网站seo优化排名长春市网站优化报价梅沙中小型网站优化江门优化网站长沙市营商环境优化事务中心网站牟平区视频网站优化公司丰台区互联网网站优化记录湖北标准网站优化价格对比罗湖推广网站优化需要多少钱网站seo优化推广通讯产品网站优化排名如何优化网站宣城企业网站排名优化多少钱卫浴网站优化服务新沂网站包年优化苏州优化网站建设安庆企业网站排名优化哪家有名壹起航优化网站标题歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化