NNetpath
原理预计 30 分钟

Pritunl / OpenVPN:企业级 VPN 服务端

要的是组织、账号、审计和 SSO 时,装一套有管理界面的服务端比拼脚本划算。

学完这节你能做到

  • 说出 Pritunl 的架构与 MongoDB 在其中的角色
  • 规划组织、用户与服务器对象,给出路由与 DNS 方案
  • 判断该用 Pritunl、裸 OpenVPN 还是 Tailscale

建议先学跳过这几节会看不懂本节的部分推导

正文待编写以下是本节已定稿的小节大纲
  1. 1为什么还需要 OpenVPN:兼容性与既有客户端
  2. 2Pritunl 架构:Web 管理面 + MongoDB 协调 + 对等节点
  3. 3组织与用户模型,DNS 映射
  4. 4SSO 与 MFA:SAML / Okta / Entra / Duo / TOTP
  5. 5站点互联:gateway link、失效切换、mesh 与 hub-spoke
  6. 6高可用:多节点复制与跨可用区 VXLAN
  7. 7开源版与付费档的功能边界
  8. 8选型对照:Pritunl vs 裸 WireGuard vs Tailscale

延伸资料