URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 90796
[ Назад ]

Исходное сообщение
"L2TP+IPSec CentOS с апаратным роутером"

Отправлено xost , 23-Янв-11 20:48 
Доброго всем времени суток.
Встала такая задача. Есть сервер, который смотрит только в интернет (локальной сети за ним нет) и есть несколько удалённых локалок, при чём перед локалкой будет стоять только аппаратный роутер, желательно чем дешевле тем лучше (всё объясняется ограниченнсотью финансов). Необходимо связать все удалённые сети с этим сервером, чтоб иметь возможность удалённого доступа к ним. Посчитал лочичным использовать IPSec+L2TP, правда опыта настройки у меня нет, порывшись в инете понял что это совсем не тивиально. Сейчас читаю: http://www.jacco2.dds.nl/networking/openswan-l2tp.html . Однако, быть может это не самое оптимальное решение, быть может те, кто сталкивался уже с подобной задачей подскажут, как можно проще выйти из положения ? А вопрос номер два. Какой из не сильно дорогих роутеров можно приобрести, чтоб и задачу эту решить и денег много не потратить ? )
Заранее спасибо, надеюсь на вашу помощь.

Содержание

Сообщения в этом обсуждении
"L2TP+IPSec CentOS с апаратным роутером"
Отправлено mist , 26-Янв-11 13:08 
что то похожее хотели сделать тут
http://www.opennet.me/openforum/vsluhforumID1/90813.html

его схему, немного отредактировав, можеш применить для себя.

дешовый роутер напримере этого с поддержкой vpn и IPSec можно найти тут
http://www.kcc.ru/about/partners/product21/cat38/prod171

в нете есть и другие решения.


"L2TP+IPSec CentOS с апаратным роутером"
Отправлено xost , 26-Янв-11 16:55 
> что то похожее хотели сделать тут
> http://www.opennet.me/openforum/vsluhforumID1/90813.html
> его схему, немного отредактировав, можеш применить для себя.
> дешовый роутер напримере этого с поддержкой vpn и IPSec можно найти тут
> http://www.kcc.ru/about/partners/product21/cat38/prod171
> в нете есть и другие решения.

Спасибо за ответ, пока разбираюсь с IPSec. Тут ещё такой вариант всплыл, использовать OpenVPN с сертификатами и роутеры DLink 320 с прошивкой в качестве клиентов. Плюс в том что есть опыт общения с openvpn, минус, на мой взгляд, то что использование прошитых домашних устройств для бизнес задач (пусть и не сильно критичных) кажется мне какими-то костылями.