Защищённый бридж между двумя Ethernet-сегментами

Есть и такой ОС.

Модератор: weec

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
paxil
рядовой
Сообщения: 17
Зарегистрирован: 2009-04-03 13:58:14
Откуда: Москва

Защищённый бридж между двумя Ethernet-сегментами

Непрочитанное сообщение paxil » 2011-05-12 17:45:20

Всем доброго времени суток.
Ситуация такая есть два свича между которыми большое расстояние, необходимо их объединить в одну подсеть. И зашифровать трафик между ними.
Но при этом нужно что бы визуально это была одна подсеть.
Идея в следующем два сервера соединяются оптикой по одному интерфейсу, а по другому со свичами. Канал который идет по оптике шифруется. Оба сервера работают как мост, единственная их цель шифровать трафик.
Примерная схема.

Код: Выделить всё

switch<-медь->server1<--оптика-->server2<-медь->switch
Вопрос как лучше это все организовать и с помощью какого ПО?
P.S Хотел делать это на FreeBSD с помощью OpenVPN но сетевая карточка там не заработала. Не бросайтесь камнями сразу если что не так.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

paxil
рядовой
Сообщения: 17
Зарегистрирован: 2009-04-03 13:58:14
Откуда: Москва

Re: Защищённый бридж между двумя Ethernet-сегментами

Непрочитанное сообщение paxil » 2011-05-13 12:16:20

Что то не так в моем вопросе? Просто интересно почему такой игнор.

snorlov
подполковник
Сообщения: 3923
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Защищённый бридж между двумя Ethernet-сегментами

Непрочитанное сообщение snorlov » 2011-05-13 14:37:43

paxil писал(а):Что то не так в моем вопросе? Просто интересно почему такой игнор.
Да просто не понятно, что ты хочешь поиметь.... Связать 2-е удаленные сетки в один сегмент коллизий... У тебя 2-а активных устойства на концах, в середине ничего нет...

paxil
рядовой
Сообщения: 17
Зарегистрирован: 2009-04-03 13:58:14
Откуда: Москва

Re: Защищённый бридж между двумя Ethernet-сегментами

Непрочитанное сообщение paxil » 2011-05-13 15:07:02

snorlov писал(а): Да просто не понятно, что ты хочешь поиметь.... Связать 2-е удаленные сетки в один сегмент коллизий... У тебя 2-а активных устойства на концах, в середине ничего нет...
Хочу соединить одну сетку.
Интересно что за устройство нужно для соединения двух свичей.
Для меня является вопросом как сделать шифрованный бридж.

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Защищённый бридж между двумя Ethernet-сегментами

Непрочитанное сообщение hizel » 2011-05-13 16:06:41

OpenVPN мультиплатформенное решение,
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

paxil
рядовой
Сообщения: 17
Зарегистрирован: 2009-04-03 13:58:14
Откуда: Москва

Re: Защищённый бридж между двумя Ethernet-сегментами

Непрочитанное сообщение paxil » 2011-05-13 16:18:24

hizel писал(а):OpenVPN мультиплатформенное решение,
Целиком и полностью с вами солидарен, проблема больше с tap интерфейсами.

snorlov
подполковник
Сообщения: 3923
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Защищённый бридж между двумя Ethernet-сегментами

Непрочитанное сообщение snorlov » 2011-05-13 16:59:44

А простой ipsec в транспортном режиме никак не поднять...

paxil
рядовой
Сообщения: 17
Зарегистрирован: 2009-04-03 13:58:14
Откуда: Москва

Re: Защищённый бридж между двумя Ethernet-сегментами

Непрочитанное сообщение paxil » 2011-05-13 17:14:23

snorlov писал(а):А простой ipsec в транспортном режиме никак не поднять...
Не реализовывал. Может есть грамотная ссылочка по этой теме?

paxil
рядовой
Сообщения: 17
Зарегистрирован: 2009-04-03 13:58:14
Откуда: Москва

Re: Защищённый бридж между двумя Ethernet-сегментами

Непрочитанное сообщение paxil » 2011-05-17 15:53:04

И снова привет {username}. Видимо моих знаний не хватает для решения подобной задачи. Вот уже рисованная схемка может кто откликнется, задача та же.

Изображение

paxil
рядовой
Сообщения: 17
Зарегистрирован: 2009-04-03 13:58:14
Откуда: Москва

Re: Защищённый бридж между двумя Ethernet-сегментами

Непрочитанное сообщение paxil » 2011-05-17 15:53:30

Че то пост заглючило.