|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Suse/OpenSuSE - Site to Site OpenVPN - объединение нескольких офисов |
|
Suse/OpenSuSE - Site to Site OpenVPN - объединение нескольких офисов
|
Новый участник Сообщения: 15 |
Профиль | Отправить PM | Цитировать
Привет народ,
Нужна помощь. Пожалуйста, не направляйте на другие топики или ссылки если он напрямую не касаются моей проблемы. Как только смогу успешно завести сеть, обещаю в течение 2 недель напишу подробную статейку и скину сюда на форум. Я прочитал 2 книги по OpenVPN (Beginning to OpenVPN and OpenVPN Cookbook) но все же есть вопросы. У нас имеются 14 филиалов. Взяли у провайдера сеть типа 10.0.23.0/30 для каждого филиала. Первый адрес для шлюза, а второй для OpenVPN сервера. В каждом филиале по 2-4 станции и OpenVPN сервер. Скорость канала в главном офисе 1024 кб/сек, а в филиалах 256. В главном офисе имеются сервера Database, Web, Active Directory, DNS, DHCP, NTP и др. Рисунок 1. Общая структура сети. Необходимо объединить филиалы в одну сеть, но чтобы филиалы друг-друга не видели, а только головной офис. Также шеф не хочет чтобы на каждой станции хранились ключи и сертификаты. Поэтому решил организовать Site to Site OpenVPN сеть, где о сети VPN знают только сервера OpenVPN, а для всех других шлюзом являются OpenVPN сервера. Все клиентские станции должны аутентифицироваться в Active Directory (windows 2003) domain. Только после этого им разрешается доступ к Web server. Знаю, что имеются 2 режима: Ethernet bridging и routing. Вопросы: 1. Стоит ли использовать Ethernet bridging. Если да, то вся сеть будет как локальной? Если да, то как мне отсечь филиалы друг от друга? 2. Если использовать routing, то, как мне передавать удаленным станциям IP адрес от DHCP server в головном офисе? 3. Если это невозможно, то могу ли я через DHCP relay передавать запросы? 4. Какие подводные камни имеются при использовании Active Directory через OpenVPN? Спасибо заранее. |
|
Отправлено: 19:01, 09-10-2011 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Site-To-Site vpn между ISA 2006 и Linux | VladDV | ISA Server / Microsoft Forefront TMG | 26 | 28-04-2010 09:49 | |
Debian/Ubuntu - VPN site-to-site между ISA и pptpd | VladDV | Общий по Linux | 2 | 02-04-2010 17:24 | |
VPN - [решено] site to site IPSec (Windows XP) | kimbox | Сетевые технологии | 3 | 26-09-2009 22:27 | |
VPN - Необходимо реализовать подключение Site-to-site | extremal | Сетевые технологии | 6 | 25-03-2008 14:56 | |
[решено] VPN тунель Site-to-Site в ISAServer | Jekael | ISA Server / Microsoft Forefront TMG | 7 | 06-07-2007 11:48 |
|