Q100656: Flix கிளவுட் அமைப்பிற்கான VPN சேவையகத்தை உருவாக்குதல்

சுருக்கம்

இந்தக் கட்டுரை கிளவுட்டில் Flix எவ்வாறு அமைப்பது என்பதற்கான எடுத்துக்காட்டைக் காண்பிக்கும் நோக்கத்துடன் தொடரின் ஒரு பகுதியாகும். முழுத் தொடரையும் Q100655 இல் காணலாம்: கிளவுட்டில் Flix அமைப்பை உருவாக்குதல் .
கீழே கொடுக்கப்பட்டுள்ள படிகள் உங்கள் Flix கிளவுட் அமைப்பை அணுகப் பயன்படுத்தக்கூடிய VPN சேவையகத்தை எவ்வாறு அமைப்பது என்பதை உள்ளடக்கியது. இந்தக் கட்டுரை நெட்வொர்க்கிங் மற்றும் லினக்ஸ் நிர்வாகம் பற்றிய சில அறிவைக் கருதுகிறது, மேலும் இது IT நிர்வாகிகளை இலக்காகக் கொண்டது.



மேலும் தகவல்


இந்த வழிகாட்டி AWS இல் VPN சேவையகத்தை எவ்வாறு உருவாக்குவது என்பதைக் காட்டுகிறது. ஒரு VPN சேவையகம் உங்கள் பயனர்களுக்கும் Flix சேவையகங்களுக்கும் இடையிலான இணைப்பை குறியாக்கம் செய்து பாதுகாக்கும்.

VPN சேவையகத்தை உருவாக்க தேவையான படிகள் இங்கே:

  1. https://aws.amazon.com/ க்குச் சென்று கன்சோலில் உள்நுழையவும் (AWS கணக்கு தேவை).
  2. ஒரு தீர்வை உருவாக்கு என்பதன் கீழ் , ஒரு மெய்நிகர் இயந்திரத்தை துவக்கு இணைப்பைக் கிளிக் செய்யவும்.

    படம்4.jpg

  3. பெயர் மற்றும் குறிச்சொற்கள் பிரிவின் கீழ், "பெயர்" என்ற விருப்பப் புலத்தில் "OpenVPN" ஐ உள்ளிடவும். இது உங்கள் AWS கணக்கில் நீங்கள் உருவாக்கும் சேவையகத்தை வேறுபடுத்திப் பார்க்க உதவும் (இது OpenVPN என்று பெயரிடப்படும்).
  4. பயன்பாடு மற்றும் OS படங்கள் பிரிவில் “OpenVPN” ஐத் தேடி, அதற்கு அடுத்துள்ள Select இணைப்பைக் கிளிக் செய்யவும் .

    படம்3.jpg
  5. Instance type பிரிவில், t2.small (இயல்புநிலை விருப்பம்) என்பதை சர்வர் வகையாகத் தேர்ந்தெடுக்கவும் (1 CPU மற்றும் 2 GB நினைவகம்). t2.small 5-10 ஒரே நேரத்தில் பயனர்களுக்கு போதுமானது. ஒரே நேரத்தில் அதிகமானோர் இணைக்கப்படுவார்கள் என்று நீங்கள் எதிர்பார்க்கிறீர்கள் என்றால், நீங்கள் t2.medium (2 CPUகள் மற்றும் 4 GB நினைவகம்) ஐப் பயன்படுத்த வேண்டும்.

    படம்4.jpg

  6. உங்களிடம் ஏற்கனவே ஒரு விசை ஜோடி இருந்தால், அதைப் பயன்படுத்தவும். இல்லையென்றால், புதிய விசை ஜோடியை உருவாக்கு என்பதைக் கிளிக் செய்து , விசைக்கு ஒரு பெயரை உள்ளிட்டு, .pem கோப்பைப் பதிவிறக்க, விசை ஜோடியை உருவாக்கு என்பதைக் கிளிக் செய்யவும் . அதைப் பாதுகாப்பாக வைத்திருங்கள், ஏனெனில் இதுவே உங்கள் நிகழ்வை அணுகுவதற்கான ஒரே வழி.
  7. AWS இல் கூடுதல் சேவையகங்களை உருவாக்குவதற்கு அனைத்து சேவையகங்களும் ஒரே VPC (மெய்நிகர் தனியார் கிளவுட்) மற்றும் சப்நெட்டில் இருக்க வேண்டும்.
    VPC மற்றும் சப்நெட்டை கவனத்தில் கொள்வது முக்கியம் (அனைத்து Flix சேவையகங்களும் ஒரே VPC மற்றும் சப்நெட்டைப் பயன்படுத்த வேண்டும், இதனால் அவை ஒருவருக்கொருவர் தொடர்பு கொள்ள முடியும்). சப்நெட்டின் IP வரம்பை இங்கே சரிபார்க்கவும் - https://console.aws.amazon.com/vpc/home#subnets
    IPv4 CIDR பிரிவின் கீழ் IP தகவல் கிடைக்கிறது. இந்த எடுத்துக்காட்டில் உள்ள IP வரம்பு 172.31.16.0/20 ஆகும்.
  8. இயல்புநிலை நெட்வொர்க் அமைப்புகளை மாற்ற , நெட்வொர்க் அமைப்புகளுக்கு அடுத்துள்ள திருத்து இணைப்பைக் கிளிக் செய்து:

    படம்7.jpg

    1. தானியங்கு-ஒதுக்கீடு பொது ஐபி விருப்பம் இயக்கப்பட்டிருப்பதை உறுதிசெய்யவும்.
    2. முன் வரையறுக்கப்பட்ட விதிகள் போதுமானவை - TCP: 22, 443, 943, 945, மற்றும் UDP 1194. விதிகள் பயனர்கள் பயன்படுத்தும் IP முகவரிகளுக்குத் திறந்திருக்க வேண்டும். 0.0.0.0/0 இணையத்தில் உள்ள ஒவ்வொரு IP முகவரியிலிருந்தும் அணுகலை அனுமதிக்கும்.
    3. நெட்வொர்க்கிங் பிரிவின் கீழே உள்ள “மேம்பட்ட நெட்வொர்க்கிங் உள்ளமைவு” என்பதைக் கிளிக் செய்யவும்.
    4. “நெட்வொர்க் இடைமுகம் 1” இன் கீழ் தனிப்பயன் “முதன்மை IP” ஐச் சேர்க்கவும். இந்த IP நீங்கள் பயன்படுத்தும் சப்நெட்டிற்கான IP வரம்பில் இருக்க வேண்டும். இந்த எடுத்துக்காட்டில், இது 172.31.16.101 ஆகும்.
  9. அனைத்து விவரங்களும் சரியாக உள்ளதா எனச் சரிபார்த்து, பின்னர் துவக்கு நிகழ்வு என்பதைக் கிளிக் செய்யவும் .
  10. ஒரு விசை ஜோடியைத் தேர்ந்தெடுக்கும்படி கேட்கும் ஒரு பாப்அப் தோன்றும். நீங்கள் உருவாக்கிய விசையைத் தேர்ந்தெடுக்கவும்.
  11. நிகழ்வு துவக்கப்படும் வரை காத்திருங்கள்.
  12. அப்படியே விட்டுவிட்டால், ஒவ்வொரு முறை மறுதொடக்கம் செய்யப்படும் போதும், நிகழ்வு வெவ்வேறு பொது IP முகவரியைக் கொண்டிருக்கும். இதனால், VPN சேவையகம் மறுதொடக்கம் செய்யப்படும் ஒவ்வொரு முறையும், பயனர்கள் தங்கள் VPN அமைப்புகளை கைமுறையாக மாற்ற வேண்டியிருக்கும். அதைத் தடுக்க, VPN சேவையகத்திற்கு ஒரு மீள் IP ஐ ஒதுக்கவும்.
    1. https://console.aws.amazon.com/vpc/home#Addresses: க்குச் சென்று, Allocate Elastic IP address என்பதைக் கிளிக் செய்யவும்.படம்2.jpg
    2. விருப்பமாக ஒரு அடையாளங்காட்டி குறிச்சொல்லைச் சேர்க்கவும், எடுத்துக்காட்டாக, சாவி: பெயர் மதிப்பு: OpenVPN (இது மீள் ஐபி முகவரியை அடையாளம் காண உதவும்).
    3. ஒதுக்கு என்பதைக் கிளிக் செய்யவும் .
    4. OpenVPN நிகழ்வைத் தேர்ந்தெடுத்து அசோசியேட் என்பதைக் கிளிக் செய்யவும் . இந்த ஐபி முகவரியைக் குறித்துக் கொள்ளுங்கள் , சேவையகத்துடன் இணைக்க உங்களுக்கு இது தேவைப்படும்.
  13. கீழே உள்ள கட்டளையைப் பயன்படுத்தி சேவையகத்துடன் இணைக்கவும், இங்கு KEY என்பது சேவையகத்தை உருவாக்கப் பயன்படுத்தப்படும் விசை ஜோடியாகும், மேலும் IP என்பது VPN சேவையகத்தின் மீள் IP முகவரியாகும். நீங்கள் OSX முனையம், Windows PowerShell அல்லது ஒரு தனி நிரலிலிருந்து ssh ஐத் தொடங்கலாம்.
    ssh -i KEY openvpnas@IP
  14. சேவையகத்துடன் இணைக்கப்பட்டதும், OpenVPN மென்பொருள் நிறுவல் தொடங்கும். இயல்புநிலை அமைப்புகள் போதுமானவை. அமைவு செயல்முறையின் முடிவில், நீங்கள் ஒரு “நிர்வாக UI” முகவரியைக் காண்பீர்கள். அதைக் குறித்துக் கொள்ளுங்கள்.
  15. பின்வரும் கட்டளையை இயக்குவதன் மூலம் VPN சேவையகத்தில் openvpn பயனருக்கான கடவுச்சொல்லை மாற்றவும்:
    sudo passwd openvpn
  16. படி 14 இல் உள்ள “நிர்வாக UI” முகவரியைப் பயன்படுத்தி OpenVPN நிர்வாக வலை இடைமுகத்துடன் இணைக்கவும். இது இப்படி இருக்க வேண்டும் - https://IP:943/admin , இதில் IP என்பது படி 12 இல் உருவாக்கப்பட்ட மீள் IP ஆகும். VPN சேவையகம் சுய கையொப்பமிட்ட சான்றிதழைப் பயன்படுத்துகிறது. Chrome சுய கையொப்பமிட்ட சான்றிதழ் இணைப்புகளைத் தீவிரமாகத் தடுக்கிறது, ஆனால் நீங்கள் Firefox போன்ற வேறு உலாவியைப் பயன்படுத்தலாம். நீங்கள் “Advanced” மற்றும் “Accept the Risk and Continue” என்பதைக் கிளிக் செய்ய வேண்டும். VPN அமைப்புகளை மாற்றுவதற்கான பக்கம் இது.

    படம்1.png

  17. OpenVPN கிளையன்ட் வலை இடைமுகத்துடன் இணைக்கவும். URL, நிர்வாக இடைமுகத்தைப் போலவே உள்ளது, ஆனால் இறுதியில் உள்ள நிர்வாகப் பகுதி - https://IP:943/ VPN கிளையண்டைப் பதிவிறக்க இந்தப் பக்கத்தைப் பயன்படுத்தவும்.
  18. கலைஞரின் கணினியில் VPN கிளையண்டை நிறுவவும். இது Flix பயன்படுத்தும் ஒவ்வொரு கணினியிலும் நிறுவப்பட வேண்டும்.

குறிப்பு: இந்தக் கட்டுரையில் குறிப்பிடப்பட்டுள்ள அனைத்து கிளவுட் மற்றும் மூன்றாம் தரப்பு தொழில்நுட்பங்களும் குறிப்பு எடுத்துக்காட்டுகள் மட்டுமே, மேலும் அவை Foundry ஆதரிக்கப்படவில்லை. மேலே உள்ள படிகள் மற்றும் எடுத்துக்காட்டு அமைப்புகளின் பட்டியல் வழிகாட்டுதலுக்காக மட்டுமே வழங்கப்பட்டுள்ளது, மேலும் அவை பின்பற்றப்பட்டு உற்பத்தியில் பயன்படுத்தப்படுவதற்காக அல்ல. உங்கள் ஸ்டுடியோவால் பயன்படுத்தக்கூடிய ஒத்த நெட்வொர்க் அல்லது கிளவுட் பணிப்பாய்வை அமைக்க உங்கள் ஐடி நிர்வாகியுடன் ஒருங்கிணைக்கவும்.

குறிப்பு: இந்த வழிகாட்டி ஜூன் 2022 இல் கிடைக்கும் அமேசான் மற்றும் Foundry தொழில்நுட்பங்களின் சமீபத்திய பதிப்பைப் பயன்படுத்துகிறது.

மேலும் படிக்க

இந்தக் கட்டுரை, VPN சேவையகத்தின் பின்னால் உள்ள கிளவுட்டில் Flix கிளஸ்டரை எவ்வாறு அமைப்பது என்பதை விளக்கும் தொடர் கட்டுரைகளின் ஒரு பகுதியாகும். முழுப் பட்டியலையும் இங்கே காணலாம்:

    We're sorry to hear that

    Please tell us why