Уважаемые форумчане
Необходима помощь в настройке VPN Файловер
Имеются 2 оффиса,у каждого свой модем для выхода в инет,также подключены локально по wi-fi, wi-fi линк иногда падает ( находиться рядом с аэропортом помехи и все дела)
Вобщем идея такая, поднятх VPN тунель между ними локально и сконфигурировать резервный туннель по интернету, в случае падения линка wi-fi поднимать туннель по инету до восстановления локал(wi-fi) линка. При падении одного из ADSL модемов рераутить интернет траффик на модем другого оффиса.
Интересует хард и софт решения. Может кто знает решение какое, софт впн фэйловер раутер ?
Спасибо
>[оверквотинг удален]
>Имеются 2 оффиса,у каждого свой модем для выхода в инет,также подключены локально
>по wi-fi, wi-fi линк иногда падает ( находиться рядом с
>аэропортом помехи и все дела)
>Вобщем идея такая, поднятх VPN тунель между ними локально и сконфигурировать резервный
>туннель по интернету, в случае падения линка wi-fi поднимать туннель по
>инету до восстановления локал(wi-fi) линка. При падении одного из ADSL модемов
>рераутить интернет траффик на модем другого оффиса.
>Интересует хард и софт решения. Может кто знает решение какое, софт впн
>фэйловер раутер ?
>Спасибоперечитал несколько раз - схему подключения особенно в части WiFi не понял. Поясните подробее что у вас сейчас.
А вообще любой маршрутизатор от циски справится с задачей
>А вообще любой маршрутизатор от циски справится с задачейи не только от циски. можно на серваках сделать также
>>А вообще любой маршрутизатор от циски справится с задачей
>
>и не только от циски. можно на серваках сделать такжеОчень интересна реализация на серверах .. где можно почитать? может софт скачать?
Как мне кажется нужен ВПН раутер или нет? Подскажите какое оборудование необходимо. Мы попробовали DualWan Hotbrick VPN LB-2 Firewall , но он не особо справился .. в частности на нем не возможно организовать редирект траффика WAN2(интернет траффика) в туннель по WAN1 при падении WAN2 (WAN2 подключен к АДСЛ)
Опишу ситуацию еще раз подробнее :)
Оффис1 имеет 1 адсл + 1 вай-фай
Оффис2 имеет 1 адсл + 1 вай-файСетка Оффис1 подключена к сетке Оффиса2 по вай-фай, линк падает время от времени. Расстояние 100м, на данный момент оба оффиса в одной подсети 192.168.0.0/24. Нет возможности проложить кабель между ними.
Задача обеспечить бесперебойную связь между оффисами и обеспчить бесперебойный выход в интернет пользователям.
Я сам себе представляю такое решение :
1. Поднять ВПН между оффисами локально по вай-фай соединению.
2. Настроить резервный туннель по интернету, который будет активизироваться при падении локального ВПН туннеля
3. Настроить редирект интернет траффика из сетки одного оффиса в другой, при падении интернет соединения в первом.
>[оверквотинг удален]
>Задача обеспечить бесперебойную связь между оффисами и обеспчить бесперебойный выход в интернет
>пользователям.
>
>Я сам себе представляю такое решение :
>
>1. Поднять ВПН между оффисами локально по вай-фай соединению.
>2. Настроить резервный туннель по интернету, который будет активизироваться при падении локального
>ВПН туннеля
>3. Настроить редирект интернет траффика из сетки одного оффиса в другой, при
>падении интернет соединения в первом.В каждом офисе ставится по серверу, к которому подключается с одной стороны адсл и вайфай, с другой лан.
Между серверами устанавливается два впн туннеля один через нет другой через вайфай.
Далее маршрутизацией с разными метриками разруливаются пакеты либо в один туннель либо в другой. метрикой например. сетку наверное придется побить.
>
>В каждом офисе ставится по серверу, к которому подключается с одной стороны
>адсл и вайфай, с другой лан.
>Между серверами устанавливается два впн туннеля один через нет другой через вайфай.
>
>Далее маршрутизацией с разными метриками разруливаются пакеты либо в один туннель либо
>в другой. метрикой например. сетку наверное придется побить.Большое спасибо за ответ!
ОпенВПН подойдет для подобного рода задачи? Или может есть что получше? и вобще если не затруднит можно поподробнее о ПО?
>ОпенВПН подойдет для подобного рода задачи? Или может есть что получше? и
>вобще если не затруднит можно поподробнее о ПО?Пойдет.
>[оверквотинг удален]
>>В каждом офисе ставится по серверу, к которому подключается с одной стороны
>>адсл и вайфай, с другой лан.
>>Между серверами устанавливается два впн туннеля один через нет другой через вайфай.
>>
>>Далее маршрутизацией с разными метриками разруливаются пакеты либо в один туннель либо
>>в другой. метрикой например. сетку наверное придется побить.
>
>Большое спасибо за ответ!
>ОпенВПН подойдет для подобного рода задачи? Или может есть что получше? и
>вобще если не затруднит можно поподробнее о ПО?И последнее , так как я недавно стал с линкусами общаться :)что поставить для маршрутизации ..zebra? (OS ставить думаю федору) Спасибо за ответы!
> И последнее , так как я недавно стал с линкусами общаться
>:)что поставить для маршрутизации ..zebra? (OS ставить думаю федору)
> Спасибо за ответы!Под линуксом можно ничего не ставить, а читать про маршрутизацию, iptables и iproute2.
>> И последнее , так как я недавно стал с линкусами общаться
>>:)что поставить для маршрутизации ..zebra? (OS ставить думаю федору)
>> Спасибо за ответы!
>
>Под линуксом можно ничего не ставить, а читать про маршрутизацию, iptables и
>iproute2.sn большое спасибо за помощь!!
>[оверквотинг удален]
>Имеются 2 оффиса,у каждого свой модем для выхода в инет,также подключены локально
>по wi-fi, wi-fi линк иногда падает ( находиться рядом с
>аэропортом помехи и все дела)
>Вобщем идея такая, поднятх VPN тунель между ними локально и сконфигурировать резервный
>туннель по интернету, в случае падения линка wi-fi поднимать туннель по
>инету до восстановления локал(wi-fi) линка. При падении одного из ADSL модемов
>рераутить интернет траффик на модем другого оффиса.
>Интересует хард и софт решения. Может кто знает решение какое, софт впн
>фэйловер раутер ?
>СпасибоДва сервера с микротиком (www.mikrotik.com), поднять канал wifi и туннель через инет. И любой протокол динамической маршрутизации (OSPF, например). И будет все автоматом переключаться.
>Два сервера с микротиком (www.mikrotik.com), поднять канал wifi и туннель через инет.
>И любой протокол динамической маршрутизации (OSPF, например). И будет все автоматом
>переключаться.микротик он платный да вроде?
>
>>Два сервера с микротиком (www.mikrotik.com), поднять канал wifi и туннель через инет.
>>И любой протокол динамической маршрутизации (OSPF, например). И будет все автоматом
>>переключаться.
>
>микротик он платный да вроде?Да, как я знаю да он платный.
>
>>Два сервера с микротиком (www.mikrotik.com), поднять канал wifi и туннель через инет.
>>И любой протокол динамической маршрутизации (OSPF, например). И будет все автоматом
>>переключаться.
>
>микротик он платный да вроде?штатно - да. Но он стоит 45 баков всего за копию.
>>
>>>Два сервера с микротиком (www.mikrotik.com), поднять канал wifi и туннель через инет.
>>>И любой протокол динамической маршрутизации (OSPF, например). И будет все автоматом
>>>переключаться.
>>
>>микротик он платный да вроде?
>
>штатно - да. Но он стоит 45 баков всего за копию.ну хотелось бы бесплатно опробовать, если все ок тогда и прикупить можно:)
>>>микротик он платный да вроде?
>>
>>штатно - да. Но он стоит 45 баков всего за копию.
>
>ну хотелось бы бесплатно опробовать, если все ок тогда и прикупить можно:)
>Ну так пробуйте - 24 часа опробации дается. Поставили, час-два поигрались, вырубили, на следующей день пришли, поигрались, вырубили. Ну и есть нештатные способы.