后端服务器间VPN解决方案建议

Eri*_*sch 2 linux windows vpn backend

我正在使用机架空间云环境来托管服务器场。我遇到的问题是 Rackspace 在单个子网上共享所有内部网络流量(或者更确切地说,他们所谓的“huddle”中的所有服务器)。这并不理想,因为我需要在服务器之间传递一些敏感信息并且不想冒被嗅探的风险。我们可以使用 ssl,但这需要大量重新构建应用程序。

Rackspace 建议在服务器之间创建一个 VPN。在这一点上,这似乎是最简单的解决方案,但是,我正在寻找一种稳定且在具有大量流量的后端服务器环境中运行良好的 vpn 解决方案。

服务器是 Windows 和 Linux 服务器的混合。请记住,VPN 必须在没有交互式用户登录的情况下工作。因此,它必须是服务友好的。因此,像 Hamachi 这样的客户端 vpn 并不是真正可行的,我也不想要一个需要外部服务器的解决方案。

有什么建议?

编辑:

我想避免任何需要大量配置才能工作的选项。这遗漏了 IPSec 和 OpenVPN(两者都为您提供了非常强大的低级控制,但需要大量配置)

编辑2:

我认为从我的要求来看这是相对明显的,但我不能有一个点对点的解决方案,它需要是一个私有子网,而不是连接到单个服务器的客户端。而且我绝对不想创建连接到整个服务器排列集的配置。

Jor*_*ris 6

tinc正是您想要的;尽管自动化部署需要额外的脚本。

编辑:亮点:

  • 用户空间 tun/tap 守护进程,至少在 win + lin 上运行,无需用户交互
  • 在整个云的集线器/交换机(第 2 层)或路由器(第 3 层)(取决于配置)上创建单个虚拟网卡,因此完整的任意对任意不需要 N^2 跨隧道或网关
  • ipv6 兼容(实际上在 ipv6 隧道系统 Sixxs 上的一些流行音乐中使用)
  • 社区较小,但知识渊博且乐于助人