Страница 1 из 1

Защищённый бридж между двумя Ethernet-сегментами

Добавлено: 2011-05-12 17:45:20
paxil
Всем доброго времени суток.
Ситуация такая есть два свича между которыми большое расстояние, необходимо их объединить в одну подсеть. И зашифровать трафик между ними.
Но при этом нужно что бы визуально это была одна подсеть.
Идея в следующем два сервера соединяются оптикой по одному интерфейсу, а по другому со свичами. Канал который идет по оптике шифруется. Оба сервера работают как мост, единственная их цель шифровать трафик.
Примерная схема.

Код: Выделить всё

switch<-медь->server1<--оптика-->server2<-медь->switch
Вопрос как лучше это все организовать и с помощью какого ПО?
P.S Хотел делать это на FreeBSD с помощью OpenVPN но сетевая карточка там не заработала. Не бросайтесь камнями сразу если что не так.

Re: Защищённый бридж между двумя Ethernet-сегментами

Добавлено: 2011-05-13 12:16:20
paxil
Что то не так в моем вопросе? Просто интересно почему такой игнор.

Re: Защищённый бридж между двумя Ethernet-сегментами

Добавлено: 2011-05-13 14:37:43
snorlov
paxil писал(а):Что то не так в моем вопросе? Просто интересно почему такой игнор.
Да просто не понятно, что ты хочешь поиметь.... Связать 2-е удаленные сетки в один сегмент коллизий... У тебя 2-а активных устойства на концах, в середине ничего нет...

Re: Защищённый бридж между двумя Ethernet-сегментами

Добавлено: 2011-05-13 15:07:02
paxil
snorlov писал(а): Да просто не понятно, что ты хочешь поиметь.... Связать 2-е удаленные сетки в один сегмент коллизий... У тебя 2-а активных устойства на концах, в середине ничего нет...
Хочу соединить одну сетку.
Интересно что за устройство нужно для соединения двух свичей.
Для меня является вопросом как сделать шифрованный бридж.

Re: Защищённый бридж между двумя Ethernet-сегментами

Добавлено: 2011-05-13 16:06:41
hizel
OpenVPN мультиплатформенное решение,

Re: Защищённый бридж между двумя Ethernet-сегментами

Добавлено: 2011-05-13 16:18:24
paxil
hizel писал(а):OpenVPN мультиплатформенное решение,
Целиком и полностью с вами солидарен, проблема больше с tap интерфейсами.

Re: Защищённый бридж между двумя Ethernet-сегментами

Добавлено: 2011-05-13 16:59:44
snorlov
А простой ipsec в транспортном режиме никак не поднять...

Re: Защищённый бридж между двумя Ethernet-сегментами

Добавлено: 2011-05-13 17:14:23
paxil
snorlov писал(а):А простой ipsec в транспортном режиме никак не поднять...
Не реализовывал. Может есть грамотная ссылочка по этой теме?

Re: Защищённый бридж между двумя Ethernet-сегментами

Добавлено: 2011-05-17 15:53:04
paxil
И снова привет {username}. Видимо моих знаний не хватает для решения подобной задачи. Вот уже рисованная схемка может кто откликнется, задача та же.

Изображение

Re: Защищённый бридж между двумя Ethernet-сегментами

Добавлено: 2011-05-17 15:53:30
paxil
Че то пост заглючило.