Объединение сетей

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
icb
лейтенант
Сообщения: 751
Зарегистрирован: 2008-07-15 16:11:11

Объединение сетей

Непрочитанное сообщение icb » 2016-04-21 17:10:15

У меня есть 4 локальные сети (192.168.1.0, 192.168.2.0, 192.168.3.0, 192.168.4.0).
Каждая сеть имеет выход в интернет.
Как лучше объединить эти 4 сети в одну с маршрутизацией между ними, причем полносвязанно (т.е. каждая с каждой)?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

lap
лейтенант
Сообщения: 608
Зарегистрирован: 2010-08-13 23:39:29
Откуда: Moscow
Контактная информация:

Объединение сетей

Непрочитанное сообщение lap » 2016-04-21 19:15:55

а выход в интернет у каждой свой или чокак?
Не сломалось - не чини.

icb
лейтенант
Сообщения: 751
Зарегистрирован: 2008-07-15 16:11:11

Объединение сетей

Непрочитанное сообщение icb » 2016-04-21 23:12:24

Выход в интернет у каждого свой.
Делать стандартный вариант - офис и филиалы не целесообразно, т.к. у выбранного центрального офиса канал будет перегружаться ненужными данными при обмене p2p. Да и с точки зрения надежности не очень хорошо - единая точка отказа появляется.

snorlov
подполковник
Сообщения: 3927
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Объединение сетей

Непрочитанное сообщение snorlov » 2016-04-21 23:31:40

Поднимите между ними ipsec...

icb
лейтенант
Сообщения: 751
Зарегистрирован: 2008-07-15 16:11:11

Объединение сетей

Непрочитанное сообщение icb » 2016-04-22 12:54:32

О, спс - вроде то что надо.
У меня почему то ipsec ассоциировался исключительно с виндами :)

icb
лейтенант
Сообщения: 751
Зарегистрирован: 2008-07-15 16:11:11

Объединение сетей

Непрочитанное сообщение icb » 2016-04-22 16:17:36

А можно ли настроить ipsec на ядре GENERIC?
Или требуется обязательная пересборка? Если требуется, то этот вариант отпадает :(

Аватара пользователя
gumeniuc
ст. сержант
Сообщения: 343
Зарегистрирован: 2009-11-08 15:46:05
Откуда: md
Контактная информация:

Объединение сетей

Непрочитанное сообщение gumeniuc » 2016-04-25 18:21:06

openvpn ?
Да шо ему сделается...

Аватара пользователя
kharkov_max
капитан
Сообщения: 1862
Зарегистрирован: 2008-10-03 14:56:40

Объединение сетей

Непрочитанное сообщение kharkov_max » 2016-04-27 8:04:18

Лепите ipsec на каждом хосте типа звезда, один к каждому на gif интерфейсах и на них ospf с приоритетами и будет вам счастие...

icb
лейтенант
Сообщения: 751
Зарегистрирован: 2008-07-15 16:11:11

Объединение сетей

Непрочитанное сообщение icb » 2016-04-27 17:14:43

openvpn придется разделять по клинтам-серверам и помнить это, в gif просто тоннели делаются точка-точка (как я понял) - имхо удобнее получается.
Пока только не разобрался как настроить ipsec в версии лайт - без всяких обменов ключей и т.п. и прикрутить к этому сжатие.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Объединение сетей

Непрочитанное сообщение Alex Keda » 2016-04-28 22:52:30

на 4 сетях, проще на кажом по три статических маршрута прибить, на туннели поднятые мопедом какимнить
нежели всякие ospf чудить ...
Убей их всех! Бог потом рассортирует...