Openvpn

Аватар пользователя Almaty

Была задача прокинуть через маршрутизируемую сеть L2
Все мои предыдущие "потуги" совместить ipsec(openswan) с 802.1q были тщетны.
Я дошол до такого изврата что, он бридж ipsec&802.1q работал. Схема была такая: пакеты приходил с Vlan
далее попадали в тунель ipsec и на другом компе опять в 802.1q.
После долгих поисков решение было найдено. Openvpn
Openvpn это тунель изгачально поддерживающий L2

Если у вас стоит задача соединить несколько сигментов сети в единую сеть
Думаю тут подойдет Openvpn (хотя это не единственное решение)
у меня была сеть типа:
Схема слева
Перед нами обчная маршрутизируемая сеть.
Удаленные компьютеры связаны друг с другом посредством маршретизаторов.

Приступаем к реализации openvpn&bridge
Скачиваетм с сайта, устанавливаем.
Теперь...сама конфигурация
На кождом таком бридже создается файл конфигурации
На сайте в разделе OpenVPNTM 2.0 HOWTO есть примеры таких файлов.
Server configuration file http://openvpn.net/howto.html#server
Client configuration file http://openvpn.net/howto.html#client
Вот пример моего конфигурационного файла
local x.x.x.x
remote y.y.y.y
proto udp
dev tap0
cipher none
ping 10
ping-restart 120
verb 1
Для клиента тоже самое только local и remote местами поменять
Вот вроде и все. Сеть теперь выглядит вот так.
Схема справа
Между openvpn&bridge поднят тунель, соответсвенно соединение прозрачно.
Компьютеры находятся в одной сети.

Аватар пользователя sergeil

Re: Openvpn

Цитата:
Almaty пишет:
Была задача прокинуть через маршрутизируемую сеть L2
...
Между openvpn&bridge поднят тунель, соответсвенно соединение прозрачно. Компьютеры находятся в одной сети.

Идеальное решение для тех, кому нужно быстро соединить два небольших территориально удаленных сегмента LAN.

Аватар пользователя Almaty

Re: Openvpn

Цитата:
Идеальное решение для тех, кому нужно быстро соединить два небольших территориально удаленных сегмента LAN.

Бридж будет введен и будет тестироватся.
Думаю в реальных услових он себя покажет со всех сторон.
Папробую его пощупать со всех сторон потестировать c шифрованием,
так же он может выступать как сервер для нескольких клиентов.
Хотелось бы еще скорости померить, но не все сразу нехватает времени.
Все будет постепенно, писать буду по мере продвижения и тестирования.

Аватар пользователя sergeil

Re: Openvpn

Цитата:
Almaty пишет:
Бридж будет введен и будет тестироватся. Думаю в реальных услових он себя покажет со всех сторон.

Крайне интересно как меняется общая продуктивность LAN и WAN при увеличении количества удаленных офисов и количества хостов в них. Фильтрации MAC-адресов пока не рассматривается...

Как на продуктивность LAN влияет производительность и прочие характеричтика внешнего каналов, в частности задержки. Эта характеристика практически нулевая в LAN и очень велика на спутниковых каналах. Что влияет на устойчивость openvpn соединения и в какой мере?

Цитата:
Папробую его пощупать со всех сторон потестировать c шифрованием,
так же он может выступать как сервер для нескольких клиентов.

Это тоже очень интересно..., но во вторую очередь.

Цитата:
Хотелось бы еще скорости померить, но не все сразу нехватает времени.
Все будет постепенно, писать буду по мере продвижения и тестирования.

В Linux есть средства для тестирования продуктивности сети... IMHO, наиболее чувствителен к качеству и продуктивности соединение - обмен с сервером NFS(udp). При плохом качестве канала с NFS просто невозможно работать...

Аватар пользователя Almaty

Re: Openvpn

Цитата:
Фильтрации MAC-адресов пока не рассматривается...

Думаю фиьтрация нужна будет по MAC адресам
иниче будет много лишнего трафика.

Цитата:
Что влияет на устойчивость openvpn соединения и в какой мере?

На этот вопрос я еще немогу ответить. Думаю после запуска и тестирования в реальных условиях выявит все плюсы и минусы.

Цитата:
В Linux есть средства для тестирования продуктивности сети... IMHO, наиболее чувствителен к качеству и продуктивности соединение - обмен с сервером NFS(udp).

возьму на вооружение

Цитата:
При плохом качестве канала с NFS просто невозможно работать...

а вот этого нежелательно бы.

Аватар пользователя Almaty

Re: Openvpn

ну вот и начались первые проблемы....
Бриджи введены в работу..
сразуже было заметно понижение скорости....
Сижу ломаю голову! откуда ноги растут!

Аватар пользователя sergeil

Re: Openvpn

Almaty писал(а):
Сижу ломаю голову! откуда ноги растут!

Возиожно, снижение производительности связано с общим увеличением нагрузки на сеть (количество пользователей и увеличение ими потребляемой полосы). Может, дело не в мостах...

Аватар пользователя Almaty

Re: Openvpn

Цитата:
sergeil пишет:
Возиожно, снижение производительности связано с общим увеличением нагрузки на сеть (количество пользователей и увеличение ими потребляемой полосы).

Так оно и есть... закосили всех кто мог мешать, дали приоритет войсовому трафику, и вот оно счастие! тьфу тьфу тьфу

RSS-материал