VPNの背後に隠されたサーバー間のファイルのコピー

VPNの背後に隠されたサーバー間のファイルのコピー

あるコンピュータから別のコンピュータにファイル(500 GB以上)を効率的にコピーする方法を考えています(両方のコンピュータがLinuxを実行しています)。ここでの問題は、2つのシステムが別々のVPNの背後でのみ使用できることです。 1つはOpenVPNを使用し(office1は変更されないことを願っています)、もう1つはまだ決定されていません(office2は私が制御できません)。

通常、これらのコンピュータでssh / scp / rsyncを実行するには、ラップトップを適切なVPNに接続し、ssh / scp / rsyncコマンドでコンピュータのローカルIPを使用します。

ssh -i ~/.ssh/o1_username [email protected]
scp -i ~/.ssh/o1_username whatever.file [email protected]:~/
rsync -ae "ssh -i ~/.ssh/o1_username" --info=progress2 whatever.file [email protected]:~/

ただし、これらのコンピュータの1つから別のコンピュータにファイルを転送する方法は混乱しています。以下は私が想像できるいくつかの解決策ですが、それらのどれも完全に満足していません。

  1. グローバルSSHアクセスのためにngrokを実行しているoffice2にラズベリーパイがあります。接続する SSH ジャンプホストとして使用できます。 ngrok と pi の両方に帯域幅のボトルネックが発生するため、これは非効率的です。
ssh -i ~/.ssh/pi -t -p 12345 [email protected] ssh -i ~/.ssh/o2_username -p 1022 [email protected]
scp -r -o ProxyCommand="ssh -i ~/.ssh/pi -p 12345 [email protected] -W 123.123.123.123:1022" -i ~/.ssh/o2_username whatever.file [email protected]:~/
  1. まず、ノートブックまたはクラウドドライブにファイルをコピーしてから、ターゲットコンピュータにコピーする2つの手順でファイルを転送できます。これは少し薄暗く見え、VPNを使用すると接続が簡単になるため、必要ありません。
  2. グローバルSSHアクセス用のFRP設定office1のコンピュータの場合、office1 VPNを設定するときに廃止されたと思って削除しました。私はそれをリセットし、それを介してssh / scpを行うことができます。しかし、このソリューションが私が設定したFRPサーバーによってボトルネックが発生するのではないかと心配しています。また、その接続を介したネットワークトラフィックのコストも支払う必要があるため、非常に持続可能な高容量ソリューションだとは思わない。
  3. office2のマシンを使ってoffice1のVPNに接続できるかもしれませんが、Linuxコマンドラインを使ってVPNに接続する方法がまだ見つからず、他のユーザーのインターネット接続を妨げるのではないかと心配です。 /office2のoffice2コンピュータ上のアプリケーション(またはその逆)(また)

他のユーザーのインターネット設定や他の実行中のアプリケーションに影響を与えずに2つのオフィス間でファイルを転送するために利用可能なVPNを最大限に活用するにはどうすればよいですか?それが可能で/合理的なか。

(セキュリティ上の理由から、ユーザー名、ポート番号、IPは難読化されました。)

ベストアンサー1

簡単に言うと、2つのコンピュータ間でファイルを直接コピーするには、2つのコンピュータを互いに直接接続する必要があります。したがって、4番目のオプションだけが合理的なようです。 1台のコンピュータを別のコンピュータのVPNに追加するか、どちらのコンピュータにもアクセスできる3台目のコンピュータを持ち、両方のコンピュータに3番目の「ミニVPN」を作成するかどうかは常に同じです。他のコンピュータがそのVPNを介して接続するルートは、他のコンピュータのルートには影響しません。

この目的でminiVPNを選択した場合は、最も安価なVMを見つけることができます(Oracleの無料VM層は帯域幅の点で優れています)、それには最小限のワイヤガード設定があります。大丈夫です。現在Linuxカーネルが付属しています(そしてデフォルトでは、モバイルおよび商用非Unixを含むすべてのオペレーティングシステムで動作し、追加の設定は必要ありませんが、IP転送を有効にして合計3つのキー(2つのコマンドライン実行)を生成できます。あります。考えるあなたのFRPは同じことをしますが(聞いたことがありません!)、効率が悪くなります。

おすすめ記事