Страница 1 из 1
DMVPN на FreeBSD
Добавлено: 2010-12-24 12:51:01
ail-man
Здравствуйте!
Как известно, VPN в топологии звезды имеет один существенный недостаток - весь траффик внутри впн проходит через сервер, в связи с чем увеличивается время задержки пакетов, проходящих от одного клиента к другому. Так же на сервере VPN необходим достаточно широкий канал, если подключено множество клиентов.
В связи с этим возникает резонный вопрос: как можно было бы реализовать Dynamic Multipoint VPN во фрях? Реализация множества туннелей вручную по типу полносвязной сети (всех со всеми) не подходит, т.к. если количество клиентов хотя бы порядка 10, тогда придется настраивать N*(N-1) туннелей (90!), что отнимет массу времени и за всем этим уследить будет практически невозможно. Интересует решение именно на Freebsd.
Кто что думает по этому поводу?

Re: DMVPN на FreeBSD
Добавлено: 2010-12-30 13:24:47
EARL
Всё зависит от ваших целей - для чего вам нужна такая сеть и что вы в ней будете делать. В любом случае советую вам лучше всего так же сразу определиться с протоколом динамической маршрутизации какой вы будете использовать у себя.
Re: DMVPN на FreeBSD
Добавлено: 2010-12-30 15:35:10
ail-man
Такая сеть необходима для более комфортной (и соответственно эффективной) работы пользователей филиалов в терминалах, обмена файлами между филиалами, и других задач, которых предостаточно. На данный момент уже долгое время реализована "звезда" с узловым сервером, время отклика до которого со всех филиалов порядка 100мс. Т.о., с одного филиала до другого ~200мс (без учета колебаний). Для терминала - не самое лучшее время отклика, особенно при редактировании текста, работе с базами и т.д. И, как показала практика, нынешняя схема хоть и справляется с данными задачами, однако, не является оптимальной по причинам, которые я описал в предыдущем посте.
PS: Решение в виде замены узлового сервера VPN на тот, до которого будет меньше время отклика, не возможно (политика компании).
PPS: и согласитесь, что все же было бы очень полезно, если можно было бы реализовывать DMVPN на недорогих платформах...
Re: DMVPN на FreeBSD
Добавлено: 2010-12-31 21:27:29
InventoR
http://habrahabr.ru/blogs/cisconetworks/51365/
комментарии надо читать.
что-то сам заинтересовался, а возможно ли
Re: DMVPN на FreeBSD
Добавлено: 2011-01-05 12:43:08
fes
Для того чтобы настроить DMVPN на фре надо
1) построить тунель gre multipoint, в линуксе есть такая фича, во фре не видел(когда то как раз на этом и уперся)
2) Настроить NHRP (вроде есть OpenNHRP в исходниках)
3) IPsec (можно но необезательно, без него тоже работать будет).
вот пример на линухе
http://patrickpreuss.blogspot.com/2009/ ... linux.html
Re: DMVPN на FreeBSD
Добавлено: 2011-01-11 16:27:36
ail-man
fes писал(а):Для того чтобы настроить DMVPN на фре надо
1) построить тунель gre multipoint, в линуксе есть такая фича, во фре не видел(когда то как раз на этом и уперся)
2) Настроить NHRP (вроде есть OpenNHRP в исходниках)
3) IPsec (можно но необезательно, без него тоже работать будет).
вот пример на линухе
http://patrickpreuss.blogspot.com/2009/ ... linux.html
Cтатья интересная, но к сожалению, opennhrp в портах фри нет. По-поводу множества туннелей на gre-интерфейсе ничего не скажу, т.к. с gre не работал (в основном tun/tap и gif). Пока что все очень смутно.