场景需求:在外地访问学校校园网内的资源(GPU服务器,学校OA,论坛,BT站等),虽然学校有VPN可以用,但是连不上学校的大局域网资源(
10.193.0.0/16
),只能访问一些学校的教育专网(202.117.112.0/20
),这样在用ssh连接学校服务器时就很不方便。
有以下几点考虑:
- 有一个公网服务器(阿里云学生服务器),最高带宽<10Mbps,部署了frps服务;
- 可以在每个GPU服务器单独frpc服务,每台GPU服务器映射一个公网端口,但这样做并不安全,且需要单独管理,还需要记忆每个服务器映射的端口号,而且校内校外不能通过统一的地址进行连接;
- 可以通过远程桌面(RDP+frpc,向日葵,teamviewer,todesk等)控制学校内的一个windows主机,然后在上面连接服务器,但是一直通过远程桌面进行科研体验不佳。
解决方案:
在校内某个软路由或者主机上部署openvpn服务,然后通过frpc将openvpn服务映射要公网,在校外利用openvpn客户端连接即可以无感(和在校内一样)访问校内资源。
本文以ikuai上的openvpn服务为例,并利用windows主机上的frpc将其映射到公网。(也可以利用openwrt上的openvpn服务器,并安装frpc进行公网映射。)
首先打开ikuai的openvpn服务:
此处ikuai的地址是192.168.1.1
,openvpn服务端口1723
,VPN客户端获取的IP网段是10.7.7.0/24
。记得导出windows客户端配置,后面客户端导入时使用。此处的协议要和frpc配置中的一致。
创建账号和套餐:
在openvpn服务器上设置需要通告给客户端的路由,客户端目的地址在此范围内的IP都需代理到openvpn服务器上:
配置一个frpc实例
找一个连接ikuai的windows主机,添加一个配置项:
此处的协议与openvpn服务中一致,local_ip
填写ikuai的地址,local_port
填写ikuai中设置的openvpn端口,remote_port
填写想要映射到的公网端口,这里使用了一致的端口。
修改配置文件
这里需要修改一下导出的openvpn配置文件,修改后缀为.ovpn
,把配置文件中的remote
字段修改为公网服务器的地址,端口修改为remote_port
。
防火墙设置
在自家公网服务器的控制台打开remote_port的防火墙,如果服务器有防火墙服务(ufw,iptables)也一并操作:
客户端连接
下载openvpn客户端,导入配置文件,输入ikuai创建的账号密码进行连接。
可以在powershell检查一下路由,看看是否正确:
接下来就可以在异地无感的访问校内资源,使用remote-ssh等连接服务器啦~