Я давно уже работаю с операционной системой FreeBSD 8.3, она мне очень нравится - надежная, потребляет мало ресурсов, не требует как форточки постоянной перезагрузки при установке обновлений, правда пришлось попотеть при настройке серверов на ее базе, но зато теперь несколько серверов включая WEB сервер и FTP работают как надо. Я даже бэкапы делаю на FTP сервер с помощью Cobian backup 11, классика!
Возникла у меня мысль соединить три корпуса академии с помощью серверов с операционными системами FreeBSD 8.3. Каждый корпус имеет статичный белый адрес Интернета, в настоящее время используется NAT для Windows и OpenVPN, оставшиеся от предыдущих админов. Но шлюзы тупят и постоянно падают, так что хотелось бы более надежные операционные системы использовать. Windows мне уже честное слово надоел, приходится иногда бежать в выходной на работу перезагружать зависший шлюз!
Но есть одна проблема - я никогда не настраивал шлюз на FreeBSD. Вообще для соединения между удаленными машинами применяется, как я понял, две технологии - IPSec и OpenVPN.
1. Насчет IPSec - конечно можно настроить, но как я понял IPSec не любит NAT - как тогда клиенты из локальной сети корпуса будут выходить в Интернет? Кроме того, некоторым сотрудникам нужно будет подключаться через Интернет к серверу из дома, чтобы иметь доступ к сети академии (ко всей сети, не только в одном корпусе!) через OpenVPN.
2. Насчет NAT предлагается два варианта -
Код: Выделить всё
options IPFIREWALL_NAT
options IPDIVERT
В этом случае нормально будет использовать OpenVPN для связи между корпусами академии вместо IPSec?
3. Как я понял по статьям, схема соединения по OpenVPN подразумевает следующее:
3.1. Главный корпус академии - сервер OpenVPN
3.2. Корпус №1 - клиент OpenVPN, соединяется с сервером
3.3. Корпус №2 - клиент OpenVPN, соединяется с сервером
В этом случае, сотруднику из дома нужно будет подключиться к главному корпусу академии, чтобы видеть подсети в корпусе №1 и корпусе №2? Существует ли такая схема, чтобы во всех трех корпусах были настроены сервера OpenVPN и соединялись между собой через Интернет, чтобы сотрудник из дома подключался сразу к нужному корпусу, а не к одному главному, или так не получится (хотя наверное нет, TAP адаптер то всего один а в идеале если подключаться ко всем трем корпусам сразу нужно будет заводить сразу 3 подключения)?
Помогите пожалуйста сделать выбор.