Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Suse/OpenSuSE - Site to Site OpenVPN - объединение нескольких офисов

Ответить
Настройки темы
Suse/OpenSuSE - Site to Site OpenVPN - объединение нескольких офисов

Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg Drawing1.jpg
(111.9 Kb, 5 просмотров)
Привет народ,

Нужна помощь. Пожалуйста, не направляйте на другие топики или ссылки если он напрямую не касаются моей проблемы.
Как только смогу успешно завести сеть, обещаю в течение 2 недель напишу подробную статейку и скину сюда на форум.
Я прочитал 2 книги по OpenVPN (Beginning to OpenVPN and OpenVPN Cookbook) но все же есть вопросы.
У нас имеются 14 филиалов. Взяли у провайдера сеть типа 10.0.23.0/30 для каждого филиала. Первый адрес для шлюза, а второй для OpenVPN сервера. В каждом филиале по 2-4 станции и OpenVPN сервер. Скорость канала в главном офисе 1024 кб/сек, а в филиалах 256. В главном офисе имеются сервера Database, Web, Active Directory, DNS, DHCP, NTP и др. Рисунок 1. Общая структура сети.
Необходимо объединить филиалы в одну сеть, но чтобы филиалы друг-друга не видели, а только головной офис. Также шеф не хочет чтобы на каждой станции хранились ключи и сертификаты. Поэтому решил организовать Site to Site OpenVPN сеть, где о сети VPN знают только сервера OpenVPN, а для всех других шлюзом являются OpenVPN сервера.
Все клиентские станции должны аутентифицироваться в Active Directory (windows 2003) domain. Только после этого им разрешается доступ к Web server.
Знаю, что имеются 2 режима: Ethernet bridging и routing.
Вопросы:
1. Стоит ли использовать Ethernet bridging. Если да, то вся сеть будет как локальной? Если да, то как мне отсечь филиалы друг от друга?
2. Если использовать routing, то, как мне передавать удаленным станциям IP адрес от DHCP server в головном офисе?
3. Если это невозможно, то могу ли я через DHCP relay передавать запросы?
4. Какие подводные камни имеются при использовании Active Directory через OpenVPN?

Спасибо заранее.

Отправлено: 19:01, 09-10-2011

 


Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Suse/OpenSuSE - Site to Site OpenVPN - объединение нескольких офисов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Site-To-Site vpn между ISA 2006 и Linux VladDV ISA Server / Microsoft Forefront TMG 26 28-04-2010 09:49
Debian/Ubuntu - VPN site-to-site между ISA и pptpd VladDV Общий по Linux 2 02-04-2010 17:24
VPN - [решено] site to site IPSec (Windows XP) kimbox Сетевые технологии 3 26-09-2009 22:27
VPN - Необходимо реализовать подключение Site-to-site extremal Сетевые технологии 6 25-03-2008 14:56
[решено] VPN тунель Site-to-Site в ISAServer Jekael ISA Server / Microsoft Forefront TMG 7 06-07-2007 11:48




 
Переход