URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 4737
[ Назад ]

Исходное сообщение
"vpn trunk между 2я офисами"

Отправлено PavelShu , 12-Ноя-10 15:18 
Привет всем.
Руководство озадачило следующим...
Имеем

Офис1:
локальная сеть 192.168.0.0/24 (lan1)
выход в инет провайдер1 xxx.xxx.xxx.xxx
выход в инет провайдер2 yyy.yyy.yyy.yyy
FreeBSD сервер vpn1 через ipsec lan1->xxx.xxx.xxx.xxx<- инет ->zzz.zzz.zzz.zzz<-lan2

Офис2:
локальная сеть 192.168.10.0/24 (lan2)
выход в инет провайдер1 zzz.zzz.zzz.zzz
выход в инет провайдер2 qqq.qqq.qqq.qqq
FreeBSD сервер vpn1 через ipsec lan2->zzz.zzz.zzz.zzz<- инет ->xxx.xxx.xxx.xxx<-lan1

Задача:

1. Поднять vpn2 через ipsec lan1->yyy.yyy.yyy.yyy<- инет ->qqq.qqq.qqq.qqq<-lan2
2. Обеспечить одновременное функционирование vpn1 и vpn2 c балансировкой нагрузки, где при падении одно из туннелей все должно работать по рабочему тунелю.

Добавить еще один туннель в racoon.conf?
Что дальше?


Содержание

Сообщения в этом обсуждении
"vpn trunk между 2я офисами"
Отправлено pavel_simple , 12-Ноя-10 15:29 
разрешаю -- делайте.

"vpn trunk между 2я офисами"
Отправлено PavelShu , 12-Ноя-10 15:45 
> разрешаю -- делайте.

Вопрос был не в том, делать или нет, а как решить поставленную задачу :(


"vpn trunk между 2я офисами"
Отправлено PavelShu , 17-Ноя-10 04:21 
Неужели ни у кого нет мыслей, как сделать 2 тунеля между офисами с балансировкой нагрузки?

Или я действительно не понятно изложил проблему?

PS Копаю вариант через cisco, но это будет дорого, хочется иметь софтовое решение.


"vpn trunk между 2я офисами"
Отправлено dm , 21-Ноя-10 20:46 
> Неужели ни у кого нет мыслей, как сделать 2 тунеля между офисами
> с балансировкой нагрузки?
> Или я действительно не понятно изложил проблему?

поднимайте два туннеля, поднимайте на двух туннелях между серверами OSPF и будет вам счастье.


"vpn trunk между 2я офисами"
Отправлено PavelShu , 23-Ноя-10 09:49 
>> Неужели ни у кого нет мыслей, как сделать 2 тунеля между офисами
>> с балансировкой нагрузки?
>> Или я действительно не понятно изложил проблему?
> поднимайте два туннеля, поднимайте на двух туннелях между серверами OSPF и будет
> вам счастье.

Спасибо за волшебное слово "OSPF", читаю мануал...

ЗЫ Cisco по хардварному варианту, так и не ответила :(