让 OpenVLAN 与现有方案并行运行,逐团队迁移,再按您自己的节奏完成退役。
连接您的身份提供商,启用试点 tailnet,为一个配合度高的团队安装客户端。现有环境不做任何改动。
在每个 VPC 和办公室部署子网路由器,以 MagicDNS 名称发布内部应用。旧 VPN 继续运行。
按批次迁移各部门。每一批次:注册设备、验证访问、将书签更新为 MagicDNS 名称,然后停用对应的 VPN 用户组。
当 VPN 使用量归零,关闭集中器、回收 IP、删除共享 VPN 账户。然后大方庆祝。
由网状网络本身取代——客户端随处接入,无需专人看管硬件设备。
由 OpenVLAN SSH 取代,提供 SSO、会话录制与逐主机 ACL。堡垒机可以删掉了。
由基于身份的授权与会话录制取代。密码库若用于保管密钥,可自行保留。
由子网路由器取代,将各站点宣告进 tailnet。
彻底消失——默认情况下网状网络只承载 tailnet 流量。
尽管关闭。客户端只需出站 443 端口。
创建 tailnet、连接 IdP、注册两台设备——整个启动步骤就这么多。