AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 22919
Accepted
Spike Williams
Spike Williams
Asked: 2009-06-10 12:36:52 +0800 CST2009-06-10 12:36:52 +0800 CST 2009-06-10 12:36:52 +0800 CST

在 Amazon ec2 和本地 Intranet Web 服务之间连接

  • 772

我有一个在 SuSE Linux 的 Amazon EC2 实例上运行在云中的应用程序实例,我需要它连接到防火墙后面的本地 Intranet 上的 Web 服务(通常是端口 80,但也有一些其他端口)。我正在寻找一个很好的策略来实现这一点。

我正在考虑防火墙内的 Windows 2000 服务器上的某种代理,它将通过 ssh 隧道连接到 EC2 实例。但我以前从未组装过 ssh 隧道。这是这里最好的选择吗?我可以使用哪些推荐工具将其组合在一起?

这是针对开发设置的,因此它不必是生产级别的健壮性。但它确实需要工作。有什么想法吗?

amazon-ec2 cloud-computing ssh ssh-tunnel
  • 5 5 个回答
  • 2943 Views

5 个回答

  • Voted
  1. Best Answer
    Michael Chan
    2009-08-27T23:12:24+08:002009-08-27T23:12:24+08:00

    Amazon 刚刚推出了 Virtual Private Cloud 服务,它使您能够通过 IPsec 连接将现有基础设施连接到一组隔离的 AWS 计算资源。

    • 2
  2. Christopher Cashell
    2009-06-12T07:13:05+08:002009-06-12T07:13:05+08:00

    我会在您的 Amazon EC2 实例和您的本地网络之间设置一个 VPN。这将允许您保持所有通信的私密性和安全性,同时还允许 EC2 实例访问防火墙后面的设备。

    就个人而言,我发现 OpenVPN 是处理此类事情的完美工具。它很容易设置和配置,在 Linux 和 Windows 上运行良好,而且它是开源的。很难出错。此外,我在多家公司大量使用它进行生产工作,并取得了巨大的成功。

    • 1
  3. Kevin Kuphal
    2009-06-10T12:56:55+08:002009-06-10T12:56:55+08:00

    CohesiveFT 有一个免费的商业产品,用于在 EC2 中进行网络“覆盖”

    http://www.cohesiveft.com/Cube/VPN/VPN-Cubed_for_EC2/

    • 0
  4. Jaunty
    2009-07-10T08:40:35+08:002009-07-10T08:40:35+08:00

    如果您热衷于使用 SSH,它可能难以与 Windows 2000 一起使用,您可能需要研究 Services for UNIX 或 Cygwin。我个人不会在这种情况下使用 SSH。我倾向于发现 SSH 不是长期解决方案的最佳选择,对于一般隧道,它会带来显着的开销。

    我同意 OpenVPN 是理想的工具,它带来的开销要少得多,并且比 SSH 具有更好的 Windows 支持。我将使用 Windows 2000 机器作为您的网络和 EC2 实例之间的桥梁。让您的路由器将所有发往您的 EC2 弹性 IP 范围的流量转发到 Windows 2000 机器。使用 OpenVPN 创建到您的 EC2 实例的隧道,让 Win2k 盒子将流量从物理网络桥接到 OpenVPN 创建的虚拟接口。这将创建一个具有有限延迟和开销的透明解决方案。

    OpenVPN 是一种成熟且可靠的解决方案,我经常在类似情况下使用它,我发现它通常比商业替代方案有更好的文档和支持。

    • 0
  5. jspru
    2009-10-31T10:37:59+08:002009-10-31T10:37:59+08:00

    您可以使用 Azure .NET 服务中的服务总线在云实例和 Intranet Web 服务之间安全地中继您的消息。我们使用它从 Windows Azure 调用内部 Web 服务。如果您使用 .NET Web 服务(使用内置库),该服务显然更容易使用,但该服务应该通过 REST API 与供应商无关。

    不幸的是,文档有点稀疏。不过,您不需要使用此模型的任何 VPN。

    • 0

相关问题

  • 隧道 Xbox 网络流量 [关闭]

  • 系统映像食谱?

  • 为什么使用authorized_keys通过ssh自动登录不起作用?

  • 您最喜欢的云计算提供商是什么?[关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve