Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Двойное проникновение в локальную сеть по VPN  (Прочитано 1157 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Щурин Юрий Евгеньевич

  • Автор темы
  • Участник
  • *
  • Сообщений: 212
  • "Войны ещё никого не сделали великим .." - м. Йода
    • Просмотр профиля
Доброго всем дня!

У меня есть главный офис с двумя подключениями к Интернет через два отдельностоящих proxy-openVPN.
Есть филиал с одним proxy-openVPN.
Качество линий в главном офисе не ice (поэтому их два).
Из филиала я могу соединиться с главным по vpn как по первому, так и по второму каналу и соответственно успешно работать с сервисами (samba, rdp, imap) удаленного главного офиса.

филиал сеть: 192.168.0.0/24
главный офис: 192.168.1.0/24
виртуальная сеть №1: 10.10.10.0/24
виртуальная сеть №2: 10.10.20.0/24

Проход запросов из гл.офиса в удаленный на адреса 192.168.0.х и обратно из филиала на адреса 192.168.1.х - прозрачно для пользователей, т.е. все сервисы бегают из одной локалки в другую через vpn.
Внимание, вопрос!

Могу ли я одновременно держать оба VPN соединения запущенными ... так что если один канал "упадет" пользователи бы этого не заметели.

Первый приходящий ответ очевиден - включи и попробуй. Но как то не хочется "тупо" пробывать ... то что непонятно - то боязно!  ???

Просьба откликнуться знающих людей  8) и провести ликбез!
Заранее благодарен.


Пользователь решил продолжить мысль 25 Октября 2010, 11:43:36:
Ну подскажите можно или нельзя и как пакеты будут бегать ... а?  :'(

// Пожалуйста, ознакомьтесь с правилами форума, в особенности, с п.2.4. Постарайтесь в дальнейшем воздержаться от создания тем с неинформативным названием.

P.S. Спасибо, посмеялся.
.renaissance
« Последнее редактирование: 25 Октября 2010, 16:13:20 от .renaissance »

Оффлайн aSmile

  • Активист
  • *
  • Сообщений: 755
    • Просмотр профиля
Re: Двойное проникновение в локальную сеть п&
« Ответ #1 : 25 Октября 2010, 16:02:30 »
[offtopic]
(Нажмите, чтобы показать/скрыть)
[/offtopic]
« Последнее редактирование: 25 Октября 2010, 17:03:20 от aSmile »

Оффлайн Щурин Юрий Евгеньевич

  • Автор темы
  • Участник
  • *
  • Сообщений: 212
  • "Войны ещё никого не сделали великим .." - м. Йода
    • Просмотр профиля
Re: Двойное проникновение в локальную сеть по VPN
« Ответ #2 : 25 Октября 2010, 17:18:16 »
Хорош издеваться ... хотел чтобы каждый заглянул и чето написал путёвое.
А тут за пол дня только хи-хиканьки ...

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Двойное проникновение в локальную сеть по VPN
« Ответ #3 : 25 Октября 2010, 17:28:29 »
Если OpenVPN поддерживает такой режим... иначе задача сводится к классической настройке балансировки в сети с двумя шлюзами.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Щурин Юрий Евгеньевич

  • Автор темы
  • Участник
  • *
  • Сообщений: 212
  • "Войны ещё никого не сделали великим .." - м. Йода
    • Просмотр профиля
Re: Двойное проникновение в локальную сеть по VPN
« Ответ #4 : 25 Октября 2010, 17:32:20 »
Вот уже по теме ....

А как узнать поддерживает OpenVPN такой режим или нет?

Это особенный режим работы или что?

Оффлайн Renaissance

  • Старожил
  • *
  • Сообщений: 2121
    • Просмотр профиля
Re: Двойное проникновение в локальную сеть по VPN
« Ответ #5 : 25 Октября 2010, 17:35:45 »
Хорош издеваться ... хотел чтобы каждый заглянул и чето написал путёвое.
А тут за пол дня только хи-хиканьки ...
Мало ли что Вы хотели. Есть правила.

Оффлайн Щурин Юрий Евгеньевич

  • Автор темы
  • Участник
  • *
  • Сообщений: 212
  • "Войны ещё никого не сделали великим .." - м. Йода
    • Просмотр профиля
Re: Двойное проникновение в локальную сеть по VPN
« Ответ #6 : 25 Октября 2010, 17:38:19 »
Так как в филиале прокся одна (она же шлюз), тогда получается что покеты в другие сети ресолвятся на ней ... так вот как open vpn будет решать в какой виртуальный интерфейс перебрасывать эти пакеты ... по порядковому номеру или как?
Если по порядковому номеру тогда получается всегда работает первый а если он падает включается второй ... так что ли?

Балансировка нагрузки не требуется ... нужен именно резервный канал, который более медленный, но в некоторых ситуациях - временный выход от простоя.
« Последнее редактирование: 25 Октября 2010, 17:43:12 от Щурин Юрий Евгеньевич »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Двойное проникновение в локальную сеть по VPN
« Ответ #7 : 25 Октября 2010, 17:41:39 »
Никак он не будет решать - ему наплевать на это! Почитайте хоть что-нибудь по сетевым технологиям уже.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Щурин Юрий Евгеньевич

  • Автор темы
  • Участник
  • *
  • Сообщений: 212
  • "Войны ещё никого не сделали великим .." - м. Йода
    • Просмотр профиля
Re: Двойное проникновение в локальную сеть по VPN
« Ответ #8 : 25 Октября 2010, 17:47:24 »
А поконкретнее можно или ссылку ...

Оффлайн aSmile

  • Активист
  • *
  • Сообщений: 755
    • Просмотр профиля
Re: Двойное проникновение в локальную сеть по VPN
« Ответ #9 : 25 Октября 2010, 18:12:13 »
я думаю, имелся ввиду iproute2

 

Страница сгенерирована за 0.02 секунд. Запросов: 20.