Здравсрвуйте все !
Надо через инет соеденить две сети в одну.
Например есть 192.168.0/24 в Голозадрыпинске и тоже самое в Новоусранске
надо все проборосить через VPN и сделать это так чтоб например 192.168.0.1 в Новоусранске мог свободно пинговать 192.168.0.2 в Голозадрыпинске.
Покажите плиз умную ссылку.
сенкс
>Здравсрвуйте все !
>Надо через инет соеденить две сети в одну.
>Например есть 192.168.0/24 в Голозадрыпинске и тоже самое в Новоусранске
>надо все проборосить через VPN и сделать это так чтоб например 192.168.0.1
>в Новоусранске мог свободно пинговать 192.168.0.2 в Голозадрыпинске.
>Покажите плиз умную ссылку.
>сенкс
выбирай vpn решения - на вкус и цвет... хоть openvpn, хоть poptop, хоть еще куча других.
>>Здравсрвуйте все !
>>Надо через инет соеденить две сети в одну.
>>Например есть 192.168.0/24 в Голозадрыпинске и тоже самое в Новоусранске
>>надо все проборосить через VPN и сделать это так чтоб например 192.168.0.1
>>в Новоусранске мог свободно пинговать 192.168.0.2 в Голозадрыпинске.
>>Покажите плиз умную ссылку.
>>сенкс
>выбирай vpn решения - на вкус и цвет... хоть openvpn, хоть poptop,
>хоть еще куча других.
объясни плиз как ARP пробрасываются через инет ?
Ставь VPN и меняй адреса в одной из сетей.
>Ставь VPN и меняй адреса в одной из сетей.
это не есть возможно, надо именно чтоб была одна сеть
>>Ставь VPN и меняй адреса в одной из сетей.
>
>
>это не есть возможно, надо именно чтоб была одна сеть
с чем связано такое ограничение?
в одном филиале у тебя будет 192.168.1.0/24
во втором - 192.168.2.0/24в первом будешь делать ping 192.168.2.2 и будет прекрасно все бегать.
>>>Ставь VPN и меняй адреса в одной из сетей.
>>
>>
>>это не есть возможно, надо именно чтоб была одна сеть
>с чем связано такое ограничение?
>в одном филиале у тебя будет 192.168.1.0/24
>во втором - 192.168.2.0/24
>
>в первом будешь делать ping 192.168.2.2 и будет прекрасно все бегать.
все должно быть прозрачно для клиента. Голозадрыпинск появился недавно и Новоусранск надо со временем перенести в Голозадрыпинск. Чесслово две разных сетки не катят ;(
>>Ставь VPN и меняй адреса в одной из сетей.
>
>
>это не есть возможно, надо именно чтоб была одна сеть
Почему? че не устроят 192.168.0.0/24 и 192.168.1.0/24
>
>объясни плиз как ARP пробрасываются через инет ?
инкапсулируется в ip
>>
>>объясни плиз как ARP пробрасываются через инет ?
>инкапсулируется в ip
^^^^^^^^^^^^^^^^^^^^^^^ - НЕ ЧИТАТЬ :(
Ты уверен, что тебе этого действительно хочется ?
Если да, то берешь какой-нибудь vpn, который умеет работать на tap
device (например openvpn) + bridge utils и будет тебе счастье.
>Ты уверен, что тебе этого действительно хочется ?
>Если да, то берешь какой-нибудь vpn, который умеет работать на tap
>device (например openvpn) + bridge utils и будет тебе счастье.дело в том что мне вообще пох ;) но сказали сделать именно так
сеичас смотрю на openvpn и tinc
>Ты уверен, что тебе этого действительно хочется ?
>Если да, то берешь какой-нибудь vpn, который умеет работать на tap
>device (например openvpn) + bridge utils и будет тебе счастье.
кстати как ето происходит, имею в виду инкапсуляцию ARP ---> IP
>>Ты уверен, что тебе этого действительно хочется ?
>>Если да, то берешь какой-нибудь vpn, который умеет работать на tap
>>device (например openvpn) + bridge utils и будет тебе счастье.
>
>
>кстати как ето происходит, имею в виду инкапсуляцию ARP ---> IPДа обычно происходит - ethernet пакеты инкапсулируются в ip.
>Здравсрвуйте все !
>Надо через инет соеденить две сети в одну.
>Например есть 192.168.0/24 в Голозадрыпинске и тоже самое в Новоусранске
>надо все проборосить через VPN и сделать это так чтоб например 192.168.0.1
>в Новоусранске мог свободно пинговать 192.168.0.2 в Голозадрыпинске.
>Покажите плиз умную ссылку.
>сенксМогу предложить как вариант:
На сайте www.opennet.ru есть статья по постоению VPN соединения на базе FreeBSD и vtun (http://www.opennet.me/docs/RUS/vpn_vtun/vtun.html), там рассматривется вариант с разной адресацией в филиалах и центральном оффисе, чтобы объеденить всё в одну сеть С-класса (192.168.0.0/24) нужно будет присборке ядра FreeBSD добавить функии моста и файрвола:
oprions BRIDGE (поддержка функции МОСТА)
options IPFIREWALL (поддержка функции файрвола)
пересобрать ядро, далее настроить все как описано в статье (только указывая адреса на внутренних интерфейсах из твоей сетки 192.168.0.0/24) и добавить в sysctl
net.link.ether.bridge=1 (чтобы активировать мост)
net.link.ether.bridge_cfg=xl0,tap0 (интерфейсы для бриджинга)
net.link.ether.bridge_ipfw=1 (чтобы работала фильтрация ipfw)
net.inet.ip.forwarding=1
Вроде так, насколько помню, покрайней мере у меня такая схема работает с пятью узлами...
http://www.opennet.me/base/net/openvpn_bridging.txt.html