Страница 1 из 1

VPN server to server LAN to LAN

Добавлено: 2009-04-01 6:19:09
arkan
По настройке VPN клиент to server мануалов придостаточно но
чтото немогу я понять как осуществить задумку VPN для двух и более сетей одновременно
В данный момент имеется несколько сетей и меж собой связанны через прокси/шлюзы под FreeBSD 6.2 - 7.1
на BSD вся эта бойда разрулена на уровне IPFW/NAT но хочется сделать понормальному
сами сети как внутри провайдера так и в разных краях просторов WWW и все имеют статический IP

Как замутить VPN меж сетями по принципу чтоб любой шлюз/прокси мог инициализировать самостоятельно соединение с любым другим такимже прокси/шлюзом ?
на некоторых проксях ко всему еще разруленно натом/IPFW во внутрь сетей своих на опредиленные сервисы - ну джаберы и FTP всякие и так далее

Re: VPN server to server LAN to LAN

Добавлено: 2009-04-01 8:18:18
snorlov
IPsec + racoon (ipsec-tools)

Re: VPN server to server LAN to LAN

Добавлено: 2009-04-01 11:51:57
arkan
пытался
както неочень

Re: VPN server to server LAN to LAN

Добавлено: 2009-04-01 11:58:36
snorlov
чудная статья http://www.lissyara.su/?id=1328, единственный минус, рассказывает про 6.Х, в 7-ке чуть-чуть по другому ...

Re: VPN server to server LAN to LAN

Добавлено: 2009-04-01 16:38:42
arkan
спс за сцилочку
попробую наверное еще разок - может всеже и выйдет что
но беглым взглядом пробежавшись по началу статьи уже сразу понял где косяки допустил

Re: VPN server to server LAN to LAN

Добавлено: 2009-04-01 20:03:14
snorlov
На мой взгляд IPsec + racoon (ipsec-tools) для соединения сеток выглядит стройнее что ли, нежели mpd или OpenPN.
Я у себя использую следующий вариант соединения сеток:
1. Сетки вяжутся по Ipsec+racoon
2. Клиенты из I-netа коннектятся на mpd5

Re: VPN server to server LAN to LAN

Добавлено: 2009-04-01 20:53:08
Dron
Не забываем про TINC :)
у меня филиалы через него работают