1
wzxjohn Oct 14, 2014 这时候Windows Azure的好处就来了,自带VNet服务,可以组建内网。。。
似乎OpenVZ的连IPSec都不支持。。。这个似乎只能从OpenVPN下手了。 。。 |
3
lsylsy2 Oct 14, 2014 VPN也要写iptables的……
可以用openvpn static key模式,直接建隧道 |
4
hjc4869 Oct 14, 2014 via iPhone ovz可以用strongswan
|
7
yywudi Oct 14, 2014 @wzxjohn OVZ是支持IPsec L2TP的,openswan + xl2tpd 自用ipsec l2tpd vpn好的很,有四五个ovz的vps跑着呢。
|
8
webflier Oct 14, 2014 直接写iptable规则吧。写成脚本,一劳永逸
|
10
aiguozhedaodan Oct 14, 2014
@wzxjohn openvz一直支持ipsec,从08年开始。详见https://wiki.openvz.org/VPN_using_IPsec and https://wiki.openvz.org/IPsec
|
11
yywudi Oct 14, 2014
@wzxjohn 是的,需要商家在母鸡上添加一些模块支持。有些OpenVZ商家技术好愿意弄,发个ticket可以帮你弄,或者直接默认添加支持了。有些商家挫么就怎么都搞不定
|
12
wzxjohn Oct 14, 2014 via iPhone
@aiguozhedaodan 你发的链接上明确表示了需要载入一些内核模块,而有些商家确实没做这一步,然后就是不能用啊。。。
|
13
yywudi Oct 14, 2014
@aiguozhedaodan https://wiki.openvz.org/IPsec 这个链接说明了是2013年底他们的Kernel 042stab084.8 发布之后,才算是支持IPSec 起码openswan + xl2tpd 这种简单方便的IPSec L2TP VPN架设方式才算是可以用。
我从10年开始玩VPS开始,也就是今年才有少部分openvz商家开始支持。 当然buyvm牛逼些,大概12年就搞定了,只不过他家是自己编译的内核,不是官方的openvz内核。 |
14
datou Oct 14, 2014 用SoftEther弄的ipsec还没发现哪家的ovz不能用
|
15
slickqt Oct 14, 2014
tinc
|
16
ericFork Oct 14, 2014 strongswan 组 site-to-site vpn 跑生产环境的路过
|
17
liuchen9586 Oct 14, 2014
N2N VPN可以用,我用的就是这个
|
18
clino Oct 14, 2014 via Android
|