VPNのサービス化

閲覧数: 25(0)

マルチクラウド化してしまって、いちいちターミナル接続設定をするのが面倒で、一旦踏み台にするVPNサーバーを立てました。OpenVPNにしようかと思ったけど、最近、世間の評価が高い「SoftEther VPN」にしてみました。もちろんコミュニティエディションなので全て自己責任です。毎日するわけではないけど、起動・停止が面倒なので、いわゆる「サービス化」で多少の負荷軽減をはかります。マルチクラウドの各サーバーにおける「ssh」ポートは、踏み台のIPアドレスしかアクセスが許可されないので安全性が高くなります。また、アクセス元のIPアドレスが変更・追加されても、VPNサーバーだけ対応すれば良くなるのでメンテナンス性も高くなります。

#!/bin/sh
# chkconfig: 2345 99 01
# description: SoftEther VPN Server
DAEMON=/usr/local/vpnserver/vpnserver
LOCK=/var/lock/subsys/vpnserver
test -x $DAEMON || exit 0
case "$1" in
start)
$DAEMON start
touch $LOCK
;;
stop)
$DAEMON stop
rm $LOCK
;;
restart)
$DAEMON stop
sleep 3
$DAEMON start
;;
*)
echo "Usage: $0 {start|stop|restart}"
exit 1
esac
exit 0
カテゴリー公開, 閑話(IT)タグ, ,
年始の大事件?

「年末の大事件?」に引き続き、年始にも大事件を起こしてしまいました。「サイト開設以来の危機」や、年末  続きを読む

テスト系その2
blank

このサイトは個人用ブログだけど、ローカルにテスト系を持っている。個人ブログ運営者なら、記事のバックア  続きを読む

エラーメッセージに対応する
blank

メールサーバー用のポートに朝から晩までのべつ幕無しにアタックしてくるIPアドレスにいちいち反応するの  続きを読む

新年早々の非互換対応
blank

昨年から先送りしていた「mediawiki」のマイナーバージョンアップ(2020/12/18リリース  続きを読む

名前解決
blank

バージョン5からのWordpressが「ツール」で提供している「サイトヘルス」という機能でサイトの健  続きを読む

ZABBIX 3.0.13
blank

AWSとWebARENAの監視用としてZABBIXを使用しています。ZABBIXのコンポーネントは以  続きを読む

スポンサーリンク

コメントを残す

このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください