Страница 1 из 1

Чебурашка

Добавлено: 25 окт 2005, 11:50
TechNoir
Ситуевина следующая:

Имеется центральный офис. Центральный офис выходит в инет через линукс-маршрутизатор. Сеть Центрального офиса приватная (like 192.168.1.0/24).

В ближайшем будущем появляются несколько дополнительных довольно "мелких" филиальчиков разбросанных по стране.
Каждый филиальчик будет выходить в инет тоже посредством NAT но с помощью железяк стоимостью от 100$. В подобных железяках предусмотрена настройка VPN (различных протоколов).
Сетки филиальчиков тоже 192.168.N.0/24. Было бы здорово все это соединить в единую сеть.

Основной траффик конечно в центральный офис.

Что интересует?
Было бы неплохо настроить Linux принимать VPN от таких железяк.
У кого имеется реальный опыт создания подобной "инфраструктуры"?

Спасибо!

Добавлено: 25 окт 2005, 12:00
Llama
TechNoir, гм, для начал узнаем, какой тип VPN данне железки умеют. Наиболее вероятно - ipsec и pptp. Оба можно настроить на linux.
ipsec есть в ядрах 2.6, 2.4 надо патчить.
pptpd тоже имеет место быть...

Добавлено: 25 окт 2005, 12:11
TechNoir
Я так понял - ты делал такое.

Добавлено: 25 окт 2005, 12:38
Llama
ipsec - делал, pptp - нет.

Добавлено: 25 окт 2005, 13:21
invox
"выходить в инет тоже посредством NAT но с помощью железяк стоимостью от 100$. В подобных железяках предусмотрена настройка VPN (различных протоколов). "

можно рассмотреть случай, когда этой железякой будет простой комп с установленным linux. Можно даже в бездисковом варианте и загрузкой с CD (или по сети). IMHO, гибкости и функционала будет побольше при той же цене.

Добавлено: 26 окт 2005, 14:46
TechNoir
Читать VPN HOWTO?