Маршрутизации интернет-трафика для виртуальных машин через разные VPN-точки

Цена договорная
23 сентября 2023, 17:11 • 10 откликов • 59 просмотров
1. Цель проекта:
Настройка маршрутизации интернет-трафика для 50 и более виртуальных машин (VM) на Proxmox таким образом, чтобы каждая VM использовала свою уникальную VPN-точку для доступа в интернет.

2. Основные требования:
Каждая VM должна использовать свою уникальную VPN-точку для доступа в интернет.
Необходима возможность легко добавлять, удалять или изменять VPN-точки и VM.
3. Решение:
Установка и настройка программного решения для маршрутизации (например, PfSense или OPNsense) на одной из VM на Proxmox.
Добавление всех VPN-точек в выбранное программное решение.
Настройка правил маршрутизации так, чтобы трафик от каждой VM направлялся через соответствующую VPN-точку.
4. Этапы реализации:
Установка PfSense или OPNsense на виртуальную машину в Proxmox.
Настройка базовых параметров безопасности и сети для выбранного решения.
Добавление информации о VPN-точках (адрес, логин, пароль) в программное решение.
Настройка правил маршрутизации для каждой VM на основе ее локального IP-адреса.
Настройка правил межсетевого экрана для управления трафиком.
Тестирование настройки: проверка того, что каждая VM использует нужное VPN-подключение.
Разработка инструкции или скрипта для автоматизации процесса добавления, удаления или изменения VPN-точек и VM (при необходимости).
5. Критерии приемки:
Все VM успешно подключаются к интернету через свои VPN-точки.
Трафик каждой VM корректно маршрутизируется через заданную VPN-точку.
Возможность легко изменять настройки VPN и VM.