0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华为云 Flexus 云服务器 X 实例搭建企业内部 VPN 私有隧道,以实现安全远程办公

jf_94205927 来源:csdn 作者:csdn 2025-01-17 09:21 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

VPN 虚拟专用网络适用于企业内部人员流动频繁和远程办公的情况,出差员工或在家办公的员工利用当地 ISP 就可以和企业的 VPN 网关建立私有的隧道连接。

通过拨入当地的 ISP 进入 Internet 再连接企业的 VPN 网关,在用户和 VPN 网关之间建立一个安全的“隧道”,通过该隧道安全地访问远程的内部网(节省通信费用,又保证了安全性)。

使用华为云 Flexus X 服务器搭建一个 VPN(Virtual Private Network)服务器可以帮助企业创建一个安全的网络连接,以便在公共网络上传输数据时更好地保护隐私和安全。以下是一般步骤,记录搭建一个基本的企业内部 VPN 服务器:

一、登录华为云控制台:

首先,需要在浏览器中搜索“华为云”并进入其官网,然后登录自己的华为云账号。如果还没有账号,可以先进行注册。

wKgZO2eJsKeAMTsAAANI250E_Vw600.png

二、进入 Flexus 云服务器 X 实例购买页面

在华为云官网首页,可以在精选推荐模块中找到 Flexus 云服务器 X 实例,点击进入 Flexus 云服务器 X 实例主页。然后,点击页面中的“购买”选项,进入 Flexus 云服务器 X 实例购买页面。

wKgZPGeJsKeAUJdMAAI3fSwLi3Y943.png

三、选择配置并购买

在 Flexus 云服务器 X 实例购买页面,需要选择以下配置:

计费模式:可以根据项目用量选择包年/包月或按需计费模式。

区域:按照就近原则选择,例如面向用户群体主要在华北地区,可以选择华北区域(如北京四)。

实例规格:

可以选择预设的规格套餐,如 4vCPUs、12vCPUs 等配置。

也可以选择自定义规格,配置 vCPU 数和内存大小,最高可选择 32 个 vCPU 数、192G 内存。

可以选择是否开启性能模式,性能模式使用底层物理核绑定技术,提供极致稳定的 QoS 保障能力,但需要额外收费。

镜像:

可以从公共镜像中直接选取,如 EulerOS 等。

也可以自行上传镜像文件进行安装,或者使用他人共享的镜像进行安装。

存储:选择系统盘的类型和大小,如通用型 SSD 等。

网络与安全组:

配置私有 IP 地址。

设置 Flexus X 实例的网络进出规则,如开放 80(HTTP 服务端口)、443(HTTPS 服务端口)、22(SSH 端口)等。

选择是否购买弹性公网 IP,如果需要远程访问云服务器,则需要购买并绑定 IP 地址。

wKgZO2eJsKeAWRX4AAMRssFAiL0785.png

四、确认配置并购买

选择好所有配置后,仔细浏览并确认所选配置,确保无误后点击“立即购买”或“确认购买”按钮。然后,根据界面提示完成支付流程。

五、接下来我们就可以搭建 VPN 加密通道了。

首先如果我们是 Windows 系统需要下载一个软件(Mac 或 Linux 不需要),Xshell 或者 SecureCRT。这里我用的是 SecureCRT。 填写你的 IP 地址,用户名为 root,点击链接,点击接受保存,输入你的密码,成功连接。

wKgZPGeJsKeAdEOiAAHaSHwVeBs744.png

六、主脚本安装 SSR:

6.1:设定密码,default 为默认密码

wKgZO2eJsKiAd1S2AAHN8-YmwrE077.png

6.2:设定端口,default 为随机生成默认端口

wKgZPGeJsKiASL3WAABsMFO3Ebg008.png

6.3:设定加密方式,default 为默认加密方式

wKgZO2eJsKiAWT-TAAGA7PB88js299.png

6.4:设协议,default 为默认协议

wKgZO2eJsKiAWT-TAAGA7PB88js299.png

6.5:设定混淆方式,default 为默认混淆

wKgZPGeJsKmAfrlYAAFzG8Itvgo869.png

6.6:安任意键,回车开始进行安装,安装完成后自动启动

wKgZO2eJsKmAUvvyAABJSUY8g9M401.png

6.7: 最终:安装完成,展示你所设置的内容,可以按照链接信息进行连接

wKgZPGeJsKmAHgOWAAF3M6nNUDw652.png

6.8 安装过后如果想要修改,运行如下相关命令

启动:/etc/init.d/shadowsocks start

停止:/etc/init.d/shadowsocks stop

重启:/etc/init.d/shadowsocks restart

状态:/etc/init.d/shadowsocks status

配置文件路径:/etc/shadowsocks.json 修改文件用 vi 或者 vim 命令,使用方法百度

日志文件路径:/var/log/shadowsocks.log

安装路径:/usr/local/shadowsocks/shadowsoks

卸载./shadowsocksR.sh uninstall

备用脚本安装 SSR:(如果此时链接断了,重连后输入./ssr.sh 就可以进入下面安装操作,以后修改时也输入./ssr.sh)

七、如果在输入命令式提示 wget:command not found

则表示没有 wget 工具,先输入下面指令进行安装,然后再部署管理脚本 yum -y install wget

7.1:选择 1

wKgZO2eJsKmAT-z5AAFBIe0aYHo322.png

7.2:直接默认即可。(理论上说是可以随便的,1 - 65535)

wKgZPGeJsKqAN-jdAABg4H1hIrM856.png

7.3:设置密码

wKgZO2eJsKqAff85AABEJZfiBrE889.png

7.4:加密方式,选择 aes-128-cfb 就可以

wKgZPGeJsKqAfVaZAAAorFle-9I536.png

7.5:协议插件,为了使 SS 也能够使用,这里选择 origin

wKgZO2eJsKqAOyv_AACTaDILpzE845.png

7.6:选择混淆 plain

wKgZPGeJsKqASWd9AACkeG87NnA085.png

7.7:设置连接数量,默认回车即可。然后开始进行安装。

wKgZO2eJsKuASPc-AAGGLTRrayI214.png

7.8: 如果遇到输入项,问 y 还是 n 时,输入 y 回车确认。

wKgZPGeJsKuAT81wAAPowGm2wfY122.png

7.9:到此安装就完成了。可以通过客户端进行链接加密的网络通道链接公司内网了。

wKgZO2eJsKuAN3YwAAHbYRJxOrA649.png

如果 SSR 成功安装,但是不能正常启动,在 centOS 中主要原因是缺少 python 环境,利用以下指令进行安装

八、测试 VPN 虚拟专用网络连接

完成 VPN 客户端的配置后,进行测试连接。

确保企业内部网络中的设备或服务器能够通过 VPN 成功访问。

wKgZPGeJsKyAb7IlAAFgwtNnFEM984.png

wKgZO2eJsKyAQjWvAAFrGfrXZ4c967.png

wKgZPGeJsKyACsQ-AAFotlv_uOo316.png

手机端测试:

iphone 为例:首先右上角加号,添加服务器配置信息。

wKgZO2eJsK2AY3wIAADlkIgRGCc397.png

然后:填写一开始安装时的信息,保存。如果忘了记得./ssr.sh 选择 5 查看连接信息

wKgZPGeJsK2AHwWUAADXx3gblFs396.png

如果使用 SSR 无法连接网络,则可能是 centOS 未开放相关端口,接下来查询并开启端口

./ssr.sh 选择 5 查看配置信息中的端口号

假如我们使用的是 2333 端口

用以下指令可以查看是否开启对应端口

firewall-cmd --list-ports

wKgZO2eJsK2AV3hpAABa8x_bcFg115.png

如果没有出现 2333/tcp 的字样,那么该端口还没有开放。使用以下命令开放相应端口并重启:

firewall-cmd --zone=public --add-port=2333/tcp --permanent

reboot

等待 1 分钟左右,端口已开放,SSR 可以连接

使用华为云 Flexus 云服务器 X 实例搭建企业内部 VPN 虚拟专用网络是一个灵活、高效且安全的选择。通过遵循上述步骤和注意事项,可以成功搭建并维护一个稳定可靠的 VPN 连接,满足企业内部的网络通信需求。

使用华为云 Flexus 云服务器 X 搭建企业内部 VPN 的好处主要体现在以下几个方面:

安全性提升

数据加密:华为云 VPN 功能采用先进的加密技术,确保网络通信的数据在传输过程中得到加密保护,有效防止数据泄露和非法访问。

隐私保护:通过 VPN 连接,用户的敏感数据能够得到更加严格的保护,避免在公共网络上传输时被窃取或篡改。

高效远程办公

无缝连接:使用华为云 Flexus 云服务器 X 搭建的 VPN 可以实现企业内部网络与远程办公地点的无缝连接,员工可以随时随地访问公司内部资源,提高工作效率。

远程访问与控制:VPN 功能支持远程控制,员工可以远程访问和操作公司设备,进行文件传输、远程调试等工作,实现更加灵活的办公方式。

降低成本

节省硬件成本:使用华为云 Flexus 云服务器 X 搭建 VPN,企业无需购买和维护昂贵的硬件设备,只需按需支付云资源费用,大大降低了成本。

高性价比:华为云 VPN 服务基于其强大的技术实力和资源优势,提供高性价比的 VPN 解决方案,满足企业多样化的需求。

灵活性与可扩展性

灵活配置:企业可以根据自身需求灵活配置 VPN 参数,如带宽、延迟等,以满足不同场景下的需求。

可扩展性强:随着企业规模的扩大和业务需求的增长,华为云 VPN 服务可以方便地扩展容量和增加功能,满足企业未来的发展需求。

稳定性与可靠性

高可用性:华为云 Flexus 云服务器 X 和 VPN 服务均具备高可用性和容错能力,确保在发生故障时能够迅速恢复服务,保障企业业务的连续性和稳定性。

专业支持:华为云提供专业的技术支持和服务,确保 VPN 连接的稳定性和可靠性,为企业远程办公提供坚实的保障。

综上所述,使用华为云 Flexus 云服务器 X 搭建企业内部 VPN 具有诸多好处,包括提升安全性、高效远程办公、降低成本、灵活性与可扩展性以及稳定性与可靠性等。这些优势使得华为云成为企业搭建内部 VPN 的理想选择。

wKgZPGeJsK2AImbsAAU5lEZYZm0402.png

————————————————

来源:csdn

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云服务器
    +关注

    关注

    0

    文章

    840

    浏览量

    14746
  • 华为云
    +关注

    关注

    3

    文章

    2836

    浏览量

    19372
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    硬件通胀下的生存战!华为Flexus X服务器,让中小企业不做“接盘侠”

    通知”成了企业IT采购的常态。 DRAM合同价同比暴涨171.8%,NAND Flash价格累计飙升246%,服务器整机采购成本上升15%-20%。硬件市场的疯狂涨价,正让无数中小企业面临“买得起用不起、想买却没货”的绝境。而_
    的头像 发表于 12-31 13:05 400次阅读

    告别“硬件军备竞赛”!华为如何让企业算力效率翻倍,成本减半?

    的技术迭代周期却在缩短。在此背景下,继续沿用传统的重资产IT模式已不合时宜。 华为凭借Flexus X实例的柔性算力、弹性
    的头像 发表于 12-31 13:02 288次阅读

    DRAM 暴涨 171%! 171% 下的企业突围:华为 Flexus X 服务器成 IT 成本管控利器

    Flexus X 服务器凭借独有的柔性算力黑科技与智能调度能力,助力企业
    的头像 发表于 12-31 13:00 388次阅读

    什么是企业服务器-计算

    地扩展和管理其IT基础设施。华纳企业服务器基于虚拟化技术,在环境中运行多个虚拟服务器
    的头像 发表于 12-29 17:57 1076次阅读

    芯盾时代SDP替代VPN重塑远程办公体系

    国资委79号文明确要求,2027年前,网络安全设备必须“全面替代”。VPN作为央国企远程办公的标配,是通往企业内网的“咽喉要道”,自然首当其
    的头像 发表于 11-13 13:45 1064次阅读
    芯盾时代SDP替代<b class='flag-5'>VPN</b>重塑<b class='flag-5'>远程</b><b class='flag-5'>办公</b>体系

    服务器端口怎么开放?

    搭建服务器,想部署网站、运行应用或开启远程连接,却发现外网始终无法访问?大概率是端口没开放。端口就像服务器的门窗,默认状态下,
    的头像 发表于 11-11 15:43 1127次阅读

    没有公网 IP,如何安全远程访问企业内部服务器

    正在咖啡馆与客户开会的李工,突然收到监控告警——公司内网的一台核心应用服务器CPU飙升至100%。 若在以往,他必须立刻结束会议,火速赶回公司机房。这不仅会耽误重要客户,问题响应时间也长达数小时
    的头像 发表于 09-25 16:37 697次阅读
    没有公网 IP,如何<b class='flag-5'>安全</b>地<b class='flag-5'>远程</b>访问<b class='flag-5'>企业内部</b><b class='flag-5'>服务器</b>?

    SSH 远程连接内网 Linux 服务器

    利用 ZeroNews,您可对用内网的 Linux 服务器进行统一的 SSH 远程连接管理,当用户外出时,可通过 ZeroNews 分配的公网域名地址,快速访问企业内部、家庭的 Linux
    的头像 发表于 09-17 19:52 592次阅读
    SSH <b class='flag-5'>远程</b>连接内网 Linux <b class='flag-5'>服务器</b>

    华纳服务器Linux系统日志集中化管理平台搭建

    计算时代,企业运维团队面临服务器数量激增带来的日志管理难题。本文详细解析如何基于Linux系统构建高效的服务器日志集中化管理平台,涵盖
    的头像 发表于 09-12 14:11 593次阅读

    多台IR615如何通过vpn进行远程管理?

    现有多台IR615路由,希望将其配置为vpn客户端,连接服务器vpn服务端 工程师
    发表于 08-06 07:21

    恒讯科技分析:储存服务器搭建教程

    搭建存储服务器是一个相对复杂但极具实用性的项目,以下是一个简化的搭建教程,帮助你快速入门。 一、明确需求 在搭建
    的头像 发表于 07-07 11:07 1473次阅读

    HarmonyOS5服务技术分享--Serverless搭建抽奖

    活动搭建。不用写后端代码,不用操心服务器维护,特别适合想快速上线运营活动的朋友~ 快跟我一起看看怎么操作吧! ? 一、前期准备(划重点!) 1️⃣ 创建项目地基: 登录AGC控制台新建项目(已有项目可
    发表于 05-22 20:20

    HarmonyOS5服务技术分享--ArkTS开发Node环境

    气的方式探索这个功能,结尾还有实用总结和鼓励彩蛋哦~✨ ? 一、HarmonyOS函数开发:核心能力与价值 HarmonyOS的函数(Serverless)为开发者提供了​​无服务器架构​​的便捷
    发表于 05-22 17:21

    树莓派 VPN 服务器搭建指南(2025版):守护您的在线隐私!

    VPN服务器(虚拟专用网络服务器)是一种系统,允许设备通过互联网安全地连接到私有网络。它在客户端(如您的笔记本电脑或手机)与
    的头像 发表于 05-16 15:31 4887次阅读
    树莓派 <b class='flag-5'>VPN</b> <b class='flag-5'>服务器</b><b class='flag-5'>搭建</b>指南(2025版):守护您的在线隐私!

    存储服务器租用的好处有哪些?

    随着企业数字化转型加速,存储服务器租用成为越来越多企业的首选方案。存储服务器租用的好处在于弹
    的头像 发表于 05-16 11:03 952次阅读