ゆっくりしていってね
ITSCに南大のすべてのIPアドレス範囲について問い合わせましたが、教えてくれませんでした。/_
純真IPのライセンスを取得したため、ここでは毎日IP範囲を更新できます(もちろん、純真は毎日更新ではないので、以下に更新日を明記します)。
毎日更新する必要はないかもしれませんが、自動化しているので、私は自動化が好きです。
あなたのIPアドレス:、所属地域:、
| 開始 | 終了 | マスク | マスク長 | 地域 |
|---|
IPアドレス位置情報データは純真CZ88によって提供されています
リモートアドレスを判断し、南大のIPに属する場合は、校内サーバーにリダイレクトします。
/etc/nginx/nginx.confでgeoを定義します:
http {
...
geo $njuip {
default 0;
58.192.32.0/20 1;
58.192.48.0/21 1;
58.193.224.0/19 1;
58.240.127.3 1;
114.212.0.0/16 1;
180.209.0.0/20 1;
202.38.2.0/23 1;
202.119.32.0/19 1;
210.28.128.0/20 1;
210.29.240.0/20 1;
218.94.9.35 1;
218.94.9.36/31 1;
218.94.9.38 1;
218.94.36.211 1;
218.94.142.6 1;
219.219.112.0/20 1;
221.226.2.0/25 1;
221.226.2.128/27 1;
221.226.2.160/28 1;
221.226.2.176/29 1;
221.226.2.184/31 1;
221.226.2.186 1;
221.226.2.187 1;
221.226.2.188/30 1;
221.226.2.192/26 1;
221.226.3.0/28 1;
221.226.3.16/29 1;
221.226.3.24/31 1;
221.226.3.27 1;
221.226.3.28/30 1;
221.226.3.32/27 1;
221.226.3.64/26 1;
221.226.3.128/25 1;
}
...
}
リダイレクトが必要なserverで使用します:
注:私はopenvpnを廃止し、ゼロタイヤを使用しています。この設定は動作保証できません。
アクセス先の目的アドレスが南大アドレスかどうかを判断し、南大のリソースにアクセスする場合のみVPN経由で通信します。
既存の.ovpnファイルのdev tunの下に以下の内容を追加し、#コメントを削除してください。
# filecodebox
server {
...
server_name example.com;
location / {
if ($njuip) {
return 302 https://nju.example.com$request_uri;
}
...
}
}
route-nopull # サーバーから配布されるルートを使用しない
route 10.8.0.0 255.255.0.0 vpn_gateway # ここはOpenVPNクライアントのネットワークセグメントに変更してください
route 172.26.0.0 255.255.128.0 vpn_gateway # 内部ネットワークセグメント
route 10.4.128.0 255.255.224.0 vpn_gateway # 内部ネットワークセグメント
route 58.192.32.0 255.255.240.0 vpn_gateway
route 58.192.48.0 255.255.248.0 vpn_gateway
route 58.193.224.0 255.255.224.0 vpn_gateway
route 58.240.127.3 255.255.255.255 vpn_gateway
route 114.212.0.0 255.255.0.0 vpn_gateway
route 180.209.0.0 255.255.240.0 vpn_gateway
route 202.38.2.0 255.255.254.0 vpn_gateway
route 202.119.32.0 255.255.224.0 vpn_gateway
route 210.28.128.0 255.255.240.0 vpn_gateway
route 210.29.240.0 255.255.240.0 vpn_gateway
route 218.94.9.35 255.255.255.255 vpn_gateway
route 218.94.9.36 255.255.255.254 vpn_gateway
route 218.94.9.38 255.255.255.255 vpn_gateway
route 218.94.36.211 255.255.255.255 vpn_gateway
route 218.94.142.6 255.255.255.255 vpn_gateway
route 219.219.112.0 255.255.240.0 vpn_gateway
route 221.226.2.0 255.255.255.128 vpn_gateway
route 221.226.2.128 255.255.255.224 vpn_gateway
route 221.226.2.160 255.255.255.240 vpn_gateway
route 221.226.2.176 255.255.255.248 vpn_gateway
route 221.226.2.184 255.255.255.254 vpn_gateway
route 221.226.2.186 255.255.255.255 vpn_gateway
route 221.226.2.187 255.255.255.255 vpn_gateway
route 221.226.2.188 255.255.255.252 vpn_gateway
route 221.226.2.192 255.255.255.192 vpn_gateway
route 221.226.3.0 255.255.255.240 vpn_gateway
route 221.226.3.16 255.255.255.248 vpn_gateway
route 221.226.3.24 255.255.255.254 vpn_gateway
route 221.226.3.27 255.255.255.255 vpn_gateway
route 221.226.3.28 255.255.255.252 vpn_gateway
route 221.226.3.32 255.255.255.224 vpn_gateway
route 221.226.3.64 255.255.255.192 vpn_gateway
route 221.226.3.128 255.255.255.128 vpn_gateway