URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 58763
[ Назад ]

Исходное сообщение
"Virtual Ethernet Bridge или чего ?"

Отправлено 0001111000 , 01-Авг-05 11:57 
Здравсрвуйте все !
Надо через инет соеденить две сети в одну.
Например есть 192.168.0/24 в Голозадрыпинске и тоже самое в Новоусранске
надо все проборосить через VPN и сделать это так чтоб например 192.168.0.1 в Новоусранске мог свободно пинговать 192.168.0.2 в Голозадрыпинске.
Покажите плиз умную ссылку.
сенкс

Содержание

Сообщения в этом обсуждении
"Virtual Ethernet Bridge или чего ?"
Отправлено Дениска , 01-Авг-05 11:58 
>Здравсрвуйте все !
>Надо через инет соеденить две сети в одну.
>Например есть 192.168.0/24 в Голозадрыпинске и тоже самое в Новоусранске
>надо все проборосить через VPN и сделать это так чтоб например 192.168.0.1
>в Новоусранске мог свободно пинговать 192.168.0.2 в Голозадрыпинске.
>Покажите плиз умную ссылку.
>сенкс
выбирай vpn решения - на вкус и цвет... хоть openvpn, хоть poptop, хоть еще куча других.


"Virtual Ethernet Bridge или чего ?"
Отправлено 0001111000 , 01-Авг-05 13:04 
>>Здравсрвуйте все !
>>Надо через инет соеденить две сети в одну.
>>Например есть 192.168.0/24 в Голозадрыпинске и тоже самое в Новоусранске
>>надо все проборосить через VPN и сделать это так чтоб например 192.168.0.1
>>в Новоусранске мог свободно пинговать 192.168.0.2 в Голозадрыпинске.
>>Покажите плиз умную ссылку.
>>сенкс
>выбирай vpn решения - на вкус и цвет... хоть openvpn, хоть poptop,
>хоть еще куча других.


объясни плиз как ARP пробрасываются через инет ?


"Virtual Ethernet Bridge или чего ?"
Отправлено anton , 01-Авг-05 13:19 
Ставь VPN и меняй адреса в одной из сетей.



"Virtual Ethernet Bridge или чего ?"
Отправлено 0001111000 , 01-Авг-05 13:29 
>Ставь VPN и меняй адреса в одной из сетей.


это не есть возможно, надо именно чтоб была одна сеть


"Virtual Ethernet Bridge или чего ?"
Отправлено Дениска , 01-Авг-05 13:34 
>>Ставь VPN и меняй адреса в одной из сетей.
>
>
>это не есть возможно, надо именно чтоб была одна сеть
с чем связано такое ограничение?
в одном филиале у тебя будет 192.168.1.0/24
во втором - 192.168.2.0/24

в первом будешь делать ping 192.168.2.2 и будет прекрасно все бегать.


"Virtual Ethernet Bridge или чего ?"
Отправлено 0001111000 , 01-Авг-05 14:04 
>>>Ставь VPN и меняй адреса в одной из сетей.
>>
>>
>>это не есть возможно, надо именно чтоб была одна сеть
>с чем связано такое ограничение?
>в одном филиале у тебя будет 192.168.1.0/24
>во втором - 192.168.2.0/24
>
>в первом будешь делать ping 192.168.2.2 и будет прекрасно все бегать.


все должно быть прозрачно для клиента. Голозадрыпинск появился недавно и Новоусранск надо со временем перенести в Голозадрыпинск. Чесслово две разных сетки не катят ;(


"Virtual Ethernet Bridge или чего ?"
Отправлено anton , 01-Авг-05 13:42 
>>Ставь VPN и меняй адреса в одной из сетей.
>
>
>это не есть возможно, надо именно чтоб была одна сеть
Почему? че не устроят 192.168.0.0/24 и 192.168.1.0/24



"Virtual Ethernet Bridge или чего ?"
Отправлено Дениска , 01-Авг-05 13:21 
>
>объясни плиз как ARP пробрасываются через инет ?
инкапсулируется в ip


"Virtual Ethernet Bridge или чего ?"
Отправлено Дениска , 01-Авг-05 13:27 
>>
>>объясни плиз как ARP пробрасываются через инет ?
>инкапсулируется в ip
^^^^^^^^^^^^^^^^^^^^^^^ - НЕ ЧИТАТЬ :(


"Virtual Ethernet Bridge или чего ?"
Отправлено Z0termaNN , 01-Авг-05 16:24 
Ты уверен, что тебе этого действительно хочется ?
Если да, то берешь какой-нибудь vpn, который умеет работать на tap
device (например openvpn) + bridge utils и будет тебе счастье.

"Virtual Ethernet Bridge или чего ?"
Отправлено 0001111000 , 01-Авг-05 16:57 
>Ты уверен, что тебе этого действительно хочется ?
>Если да, то берешь какой-нибудь vpn, который умеет работать на tap
>device (например openvpn) + bridge utils и будет тебе счастье.

дело в том что мне вообще пох ;) но сказали сделать именно так
сеичас смотрю на openvpn и tinc


"Virtual Ethernet Bridge или чего ?"
Отправлено 0001111000 , 01-Авг-05 17:20 
>Ты уверен, что тебе этого действительно хочется ?
>Если да, то берешь какой-нибудь vpn, который умеет работать на tap
>device (например openvpn) + bridge utils и будет тебе счастье.


кстати как ето происходит, имею в виду инкапсуляцию ARP ---> IP


"Virtual Ethernet Bridge или чего ?"
Отправлено Z0termaNN , 01-Авг-05 17:41 
>>Ты уверен, что тебе этого действительно хочется ?
>>Если да, то берешь какой-нибудь vpn, который умеет работать на tap
>>device (например openvpn) + bridge utils и будет тебе счастье.
>
>
>кстати как ето происходит, имею в виду инкапсуляцию ARP ---> IP

Да обычно происходит - ethernet пакеты инкапсулируются в ip.



"Virtual Ethernet Bridge или чего ?"
Отправлено bardak , 02-Авг-05 08:31 
>Здравсрвуйте все !
>Надо через инет соеденить две сети в одну.
>Например есть 192.168.0/24 в Голозадрыпинске и тоже самое в Новоусранске
>надо все проборосить через VPN и сделать это так чтоб например 192.168.0.1
>в Новоусранске мог свободно пинговать 192.168.0.2 в Голозадрыпинске.
>Покажите плиз умную ссылку.
>сенкс

Могу предложить как вариант:
На сайте www.opennet.ru есть статья по постоению VPN соединения на базе FreeBSD и vtun (http://www.opennet.me/docs/RUS/vpn_vtun/vtun.html), там рассматривется вариант с разной адресацией в филиалах и центральном оффисе, чтобы объеденить всё в одну сеть С-класса (192.168.0.0/24) нужно будет присборке ядра FreeBSD добавить функии моста и файрвола:
oprions BRIDGE (поддержка функции МОСТА)
options IPFIREWALL (поддержка функции файрвола)                
пересобрать ядро, далее настроить все как описано в статье (только указывая адреса на внутренних интерфейсах из твоей сетки 192.168.0.0/24) и добавить в sysctl
net.link.ether.bridge=1 (чтобы активировать мост)
net.link.ether.bridge_cfg=xl0,tap0 (интерфейсы для бриджинга)
net.link.ether.bridge_ipfw=1 (чтобы работала фильтрация ipfw)
net.inet.ip.forwarding=1
Вроде так, насколько помню, покрайней мере у меня такая схема работает с пятью узлами...


"Virtual Ethernet Bridge или чего ?"
Отправлено canny , 07-Июл-07 17:36 
http://www.opennet.me/base/net/openvpn_bridging.txt.html